הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

סגור את ההודעה
 
כלים לאשכול תצורת הצגה
ישן 14-12-08, 15:37   # 1
mtk
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 20

mtk לא מחובר  

ציטוט:
נכתב במקור על ידי SDF צפה בהודעה
אני כשאני קונה חשבון אחסון, אני מצפה לקבל גישה לשלל על גבי SSH.
במה זה שונה מלעשות exec?
נראה לי זו השוואה לא נכונה.
אתה בתור בעל האחסון, תעשה מה שאתה רוצה בשרת שלך, אפילו תפרוץ לעצמך...

אתר מאוחסן על השרת, יכול לשים סקריפט PHP פשוט, שיריץ פקודות מערכת בעזרת EXEC.
במקרה הגרוע יותר, פורץ יפרות לחשבון שמאוחסן על השרת ויעשה את אותה פעולה פשוטה...

ציטוט:
נכתב במקור על ידי SDF צפה בהודעה
מחיפוש ראשוני שלי בגוגל עולה:
http://hostingfu.com/article/running...shared-hosting
שזה נוגע על קצה המזלג בבעיה ובפתרונות השונים.
תוכל מן הסתם למצוא עוד הרבה כתבות בנושא.

לסיכום רק נסיים בציטוט מהמנואל של PHP:

תמצית: safe mode הוא פתרון לא נכון מבחינה ארכיטקטורית, אבל מכיוון שאין פתרונות טובים יותר בשלב זה ברמת השרת ווב או המערכת הפעלה.

ונזכיר שכל חודש צץ איזה חור אבטחה חדש שקשור לעקיפת הsafe mode וגם שסייף מאוד הולך בPHP 6.
לדעתי זה בדיוק הזמן עכשיו להערך לפתרונות אחרים.
יש אצלי בשרת האופציה השלישית המדוברת כאן (כלומר, הרצה ייחודית לכל משתמש).
האם (שאלתי את זה קודם), אני יכול להפעיל את EXEC חזרה, ולהיות רגוע?

אם כן, זה פותר לי את בעיית IMAGEMAGICK באופן מוחלט...
 
ישן 14-12-08, 15:49   # 2
SDF
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: Negev
הודעות: 270

SDF לא מחובר  

ציטוט:
נכתב במקור על ידי mtk צפה בהודעה
נראה לי זו השוואה לא נכונה.
אתה בתור בעל האחסון, תעשה מה שאתה רוצה בשרת שלך, אפילו תפרוץ לעצמך...

אתר מאוחסן על השרת, יכול לשים סקריפט PHP פשוט, שיריץ פקודות מערכת בעזרת EXEC.
במקרה הגרוע יותר, פורץ יפרות לחשבון שמאוחסן על השרת ויעשה את אותה פעולה פשוטה...
לא הבנת, יש לי חשבון בשרת שיטופי עם גישה בSSH.
אני מחשיב את זה למשהו בסיסי.

תפעיל את האפשרות הזאת שיש לך ותבדוק:
PHP קוד:
<?php 
 system
("id"); 
 echo 
"\n<br />";
 echo 
php_sapi_name();
?>
__________________
FreeBSD, a *nix operating system
 
ישן 14-12-08, 15:57   # 3
mtk
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 20

mtk לא מחובר  

כן, גם אני רואה בSSH משהו בסיסי, אבל זה לא אותו דבר.



בכל מקרה, נהורדתי את EXEC מרשימת ה-disable_functions
הרצתי את הקוד PHP שלך, והאמת שID לא מחזיר לי כלום...
דווקא מתוך SSH הוא כן
 
ישן 14-12-08, 21:08   # 4
SDF
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: Negev
הודעות: 270

SDF לא מחובר  

אולי כי system() וexec() זה לא בדיוק אותו דבר =)


PHP קוד:
<?php
echo exec("id");
 echo 
"\n<br />";
 echo 
php_sapi_name(); 
?>
ומה הSAPI מחזיר?
__________________
FreeBSD, a *nix operating system
 
ישן 14-12-08, 21:14   # 5
mtk
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 20

mtk לא מחובר  

OK, זה היה SYSTEM פשוט הפונקציה הייתה חסומה גם כן


לא רק שזה עובד ומחזיר את היוזר הנוכחי (בעל החשבון ולא בעל השרת או APACHE), גם הצלחתי להתקין IMAGEMAGICK ולגרום לזה לעבוד כמו שצריך...
 
ישן 14-12-08, 22:05   # 6
SDF
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: Negev
הודעות: 270

SDF לא מחובר  

אז יופי טופי אני מניח =)
לא אמרת מה מחזיר לך הSAPI.
__________________
FreeBSD, a *nix operating system
 
ישן 14-12-08, 22:11   # 7
mtk
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 20

mtk לא מחובר  

ציטוט:
נכתב במקור על ידי SDF צפה בהודעה
אז יופי טופי אני מניח =)
לא אמרת מה מחזיר לך הSAPI.
cgi-fcgi - למה זה חשוב?
 
סגור את ההודעה

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

Tags
disabled, exec, imagemagick, imagick


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 05:01.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ