Vesta 2.0 is coming soon! See our progress update: https://vestacp.com/docs/vesta-2-update
Search found 2 matches
- Fri Mar 25, 2016 11:19 am
- Forum: Веб сервер
- Topic: Запрет записи в файлы
- Replies: 2
- Views: 2611
Re: Запрет записи в файлы
1 пользователь, 1 сайт. Т.к. в данном случае смена прав доступа, в сущности, до лампочки. Если злоумышленник запустил шелл от имени пользователя - изменить права доступа на всё что угодно в рамках его учетки - не проблема.
Согласен, но не все хаки делаются ручками, а отсутствие доступа на запись ...
Согласен, но не все хаки делаются ручками, а отсутствие доступа на запись ...
- Thu Mar 24, 2016 9:36 pm
- Forum: Веб сервер
- Topic: Запрет записи в файлы
- Replies: 2
- Views: 2611
Запрет записи в файлы
Всем привет!
Вот уже длительное время бьюсь над одним вопросом.
Проблема заключается в том, что php из-под apache и mod_ruid2 запускается под user:user. Это замечательно, но процесс имеет доступ на запись во все файлы и директории этого юзера. Соответственно, всякие там дырявые WordPress, Joomla и ...
Вот уже длительное время бьюсь над одним вопросом.
Проблема заключается в том, что php из-под apache и mod_ruid2 запускается под user:user. Это замечательно, но процесс имеет доступ на запись во все файлы и директории этого юзера. Соответственно, всякие там дырявые WordPress, Joomla и ...