הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 06-08-11, 01:20   # 6
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 39
הודעות: 3,911

yonatan לא מחובר  

ll /etc/passwd
-rw-r--r-- 1 root root 14732 Aug 6 01:20 /etc/passwd

world readable files == world readable
ברגע שאתה נותן משתמש בשרת לצד שלישי בשרת , הוא יכול לקרוא אותם.
ככה עובדת מערכת unix ככה עובדת linux.

זו לא "פרצה" זו סה"כ הרשאה שקבועה מראש במערכות unix לדורותיהן.

במידה ואתה מחפש לחסום למשתמשים את האפשרות להריץ פקודות, זה כבר משהו אחר, זה לא נכלל תחת המעטה של " אבטחה" , אלה מדיניות.
קודם כל תזהה איזה פקודות בשימוש על ידי המשתמשים ( נניח מדובר ב PHP ) , באיזה פונקציות הם משתמשים כדי לקרוא את הקובץ.
את אותה פונקציה , או מספר פונקציות אתה יכול לבחור לחסום או לאפשר.

תוך כדי כך , חובה לקחת בחשבון - על כל פונקציה שאתה חוסם , כך גובר הסיכון שמערכות מוכנות ( כמו פורומים\בלוגים\מערכות ניהול תוכן ) לא יפעלו כראוי בשרת שלך, לעיתים הדרישה של מערכת ניהול תוכן זו או אחרת מחייבת פונקציות מסויימות , שלאחד יחשבו כלגיטימיות, בעוד שלאחר יחשבו כ"פרצה".

לכל שינוי קטן במדיניות במערכת השלכות.
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

 
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 02:20.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ