Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы Debian/Ubuntu
  • Search

разграничение доступа и не только

Post Reply
  • Print view
Advanced search
2 posts • Page 1 of 1
muzhik
Posts: 18
Joined: Thu Dec 12, 2013 6:42 pm

разграничение доступа и не только
  • Quote

Post by muzhik » Sun Dec 15, 2013 6:27 am

добрый день,

попробовал поставить web shell.
можно выйти спокойно на уровень каталога /home и протись по папкам других пользователей(видно структуру, файлов не видно), конечно только ничего делать не дает.

а как сделать чтобы по умолчанию юзер не смог выйти выше /home/user?
у меня на хостинге при попытке выйти из папки вылетает ошибка failed to open dir: Permission denied in

и еще вопрос по debian
пробовал на centos
там каждый процесс от своего юзера, здесь вроде так же, но полно процессов от пользователя www-data и почти нет от самого юзера.

exim4
зачем панель при установке просит его удалить, а потом сама в процессе его снова скачивает и устанавливает?
Top

skid
VestaCP Team
Posts: 1476
Joined: Wed Apr 06, 2011 11:12 pm

Re: разграничение доступа и не только
  • Quote

Post by skid » Wed Dec 18, 2013 10:16 pm

1) Установите на домен шаблон basedir, это запретит веб-шелам выход за пределы папки домена.

2) Процессы php должны запускаться от имени пользователя. Если это не так, проверьте наличие модуля /etc/apache2/mods-enabled/ruid2.load

3) Это мера предосторожности. Есть вероятность, что пакет не просто установлен, а уже кем-то используется.
Top


Post Reply
  • Print view

2 posts • Page 1 of 1

Return to “Debian/Ubuntu”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password