Jump to content
php.lv forumi

webservera ievainojamiba


Recommended Posts

Kadreiz man bija aktuala tada problema ka noverst to, ka no viena vhosta lietotajs var ieiet cita vhosta, un ar kkadu shell scrptu brauzet bez maz vai visu serveri, ta ari toreiz es neatradu ka to panakt ar apache. Tagad man ir lighttpd un vajag panakt ta pat lai lietotajs netiek ara no sava vhosta. Vispar problema aktuala un daudzi nezin kas un ka. Vienreiz nejaushi atradu viena lapa caurumu un ieka4aju shell scriptu, un iradijas ka serevris ir brauzejams pa visiem vhostiem bez maz vareju visu sistemu atrubit, un divainakais tas ka tas ka velak noskaidroju bija mizigas dizaina kompanijas serveris kur vinjiem hostejas projekti, un lielu firmu lapas. Taka shita shtelle ir nopietna. Itka ir dzirdets ka jalieto basedir savu katram vhostam bet man nav nejausmas ka to panakt. Pagogleju bet reuzltatu neatradu. Varbut ir kads knifs vai prikols kadu es nezinu, man ir freebsd + lighttpd. Starpcitu manam draugam uz gentoo ar defaultajiem konfigiem tads gljuks neparadas, bet paskaidrot kadelj vinjam tads gljuks nav, bet man ir vinsh nemaceja!

 

p.s Ja tu esi tas cilveks kas lasa raksta virsrakst un pedejo teikumu, tad sanjemies izlasi visu penteri, ir interesants :D

Link to comment
Share on other sites

×
×
  • Create New...