Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Spartak Radchenko                    2:5020/400     07 Oct 2003  20:23:06
 To : "Il'ya Teterin"
 Subject : Re: вопрос по взлому сервера
 -------------------------------------------------------------------------------- 
 
 Il'ya Teterin <hocker@cougars.com> wrote:
 
 IyT> 
  BtH>>> У кого есть опыт установки apache + perl под chroot, поделитесь.
  BtH>>> интуиция подсказывает, что эта связка за собой половину системы
  BtH>>> утянет...
 IyT> 
  SR>> Вот для этого и сгодится jail. У меня так www.aif.ru работает.
 IyT> 
 IyT> И тебе не пришлось переносить все библиотеки перла, динамические библиотеки
 IyT> и еще хрен знает что в новый корень?
 
 Пришлось. Примерно таким скриптом:
 
 cd /usr/src
 mkdir -p $D
 make world DESTDIR=$D
 cd etc
 make distribution DESTDIR=$D -DNO_MAKEDEV_RUN
 cd $D/dev
 sh MAKEDEV jail
 cd $D
 ln -sf dev/null kernel
 
 Делов-то куча, скрипт запустить. Дальше можно руками лишнее почистить,
 если не лень. Конечно, это для сложных случаев. С BIND гораздо проще.
 
 IyT> А помнишь как Влад радовался, что злой хэкер не получил у него шелла только
 IyT> из-за chroot'а? Я уж не стал тогда возражать, что отсутствие интерпретатора
 IyT> команд, хоть и создает некоторые неудобства, однако, не является ужастной
 IyT> неприятностью..
 
 Hу, получит он там шелл. А толку-то? До паролей не доберётся, сильно
 нагадить тоже не сможет. И руткит ставить некуда. Только этот сервис
 из-за своей дырявости и пострадает. Что и произошло. Всё починить
 можно не только без переустановки системы, но даже без перезагрузки.
 
 IyT> Естественно, что нужно защищать не столько от возможности исполнить файлы,
 IyT> сколько от возможности их читать/писать. То же, что и chroot, но более
 IyT> гибкое. Можно, например, дать доступ на чтение к /etc/passwd, и не
 IyT> возникает проблемы синхронизации списка пользователей, характерное для
 IyT> chroot.
 
 Обычно в chroot достаточно положить фейковый /etc/passwd. Если он вообще
 там нужен.
 
 IyT> Думаю, что неэффективно пытаться самостоятельно осознавать все, что делает
 IyT> инсталлятор, достаточно просто доверия к разработчику.
 
 Hет у меня к ним доверия. Вечно норовят какое-нибудь adware впарить
 или встроенный web-сервер запустить. Hу а в System32 писануть - это
 вообще святое дело. У тех, кто часто ставит/сносит программы винда
 долго не живёт, не замечал такого? Довольно скоро приходится ставить
 заново.
 
  SR>> И вообще, Влад тебе уже объяснил, чем плох ACL. Hе вижу смысла его
  SR>> дублировать.
 IyT> 
 IyT> Мне показалось, то, что он говорил, было совсем не в пользу rwxrwxrwx
 IyT> против ACL.
 
 Упомянутый им недостаток к rwxrwxrwx не относится. Там, где этого
 хватает, этим и надо пользоваться. Hавешивать хитрые ACL на системные
 файлы - вредное занятие. Вот на файлопомойке - пожалуйста.
 
 Мне rwxrwxrwx хватает всюду, кроме FTP сервера. Для юзеров с хитрыми
 правами доступа просто организуется отдельная директория, куда через
 mount_null/mount_union монтируются нужные директории. Можно в ro.
 Дальше chroot в эту директорию и телемаркет. Получается гораздо
 наглядней, чем с ACL. ls -l ~user - и всё видно, как на ладони.
 
 -- 
 Spartak Radchenko SVR1-RIPE
 --- ifmail v.2.15dev5
  * Origin: Arguments & Facts Weekly (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 вопрос по взлому сервера   Nick Bilak   30 Sep 2003 10:40:00 
 Re: вопрос по взлому сервера   Ilya Dikarev   30 Sep 2003 12:43:26 
 вопрос по взлому сервера   Sergey Ternovykh   04 Oct 2003 14:43:41 
 Re: вопрос по взлому сервера   Ilya Dikarev   05 Oct 2003 00:42:04 
 вопрос по взлому сервера   Sergey Ternovykh   05 Oct 2003 10:42:56 
 Re: вопрос по взлому сервера   Ilya Dikarev   06 Oct 2003 00:56:36 
 Re: вопрос по взлому сервера   Buggzy the Hocker   06 Oct 2003 05:25:33 
 вопрос по взлому сервера   Dmitry Radishev   05 Oct 2003 13:29:48 
 вопрос по взлому сервера   Buggzy the Hocker   05 Oct 2003 23:22:04 
 вопрос по взлому сервера   Valeriy Nebogin   06 Oct 2003 19:44:35 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 01:11:55 
 вопрос по взлому сервера   Alexandr Oskolkov   08 Oct 2003 00:07:42 
 Re: вопрос по взлому сервера   Spartak Radchenko   08 Oct 2003 21:02:24 
 вопрос по взлому сервера   Cybervlad   07 Oct 2003 11:07:18 
 вопрос по взлому сервера   Buggzy the Hocker   07 Oct 2003 11:27:26 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 11:41:59 
 Re: вопрос по взлому сервера   Buggzy the Hocker   07 Oct 2003 12:08:15 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 12:54:30 
 Re: вопрос по взлому сервера   Buggzy the Hocker   07 Oct 2003 14:07:25 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 18:31:49 
 Re: вопрос по взлому сервера   Il\'ya Teterin   07 Oct 2003 19:13:17 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 20:23:06 
 Re: вопрос по взлому сервера   Il\'ya Teterin   07 Oct 2003 21:13:49 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 21:31:48 
 Re: вопрос по взлому сервера   Il\'ya Teterin   07 Oct 2003 21:45:08 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 22:11:32 
 Re: вопрос по взлому сервера   Il\'ya Teterin   07 Oct 2003 22:39:42 
 Re: вопрос по взлому сервера   Spartak Radchenko   07 Oct 2003 23:03:51 
 Re: вопрос по взлому сервера   Cybervlad   08 Oct 2003 08:29:18 
 Re: вопрос по взлому сервера   Il\'ya Teterin   08 Oct 2003 09:09:36 
 Re: вопрос по взлому сервера   Cybervlad   08 Oct 2003 09:39:47 
 Re: вопрос по взлому сервера   Spartak Radchenko   08 Oct 2003 09:11:45 
 Re: вопрос по взлому сервера   Cybervlad   08 Oct 2003 09:50:40 
 Re: вопрос по взлому сервера   Spartak Radchenko   08 Oct 2003 14:42:27 
 Re: вопрос по взлому сервера   Cybervlad   09 Oct 2003 12:40:34 
 вопрос по взлому сервера   Dmitry Radishev   08 Oct 2003 12:58:54 
 вопрос по взлому сервера   Il\'ya Teterin   10 Oct 2003 16:12:36 
 вопрос по взлому сервера   Cybervlad   13 Oct 2003 07:45:47 
 вопрос по взлому сервера   Sergey Korolew   13 Oct 2003 11:34:35 
 вопрос по взлому сервера   Cybervlad   13 Oct 2003 14:54:03 
 вопрос по взлому сервера   Sergey Korolew   14 Oct 2003 11:25:11 
 вопрос по взлому сервера   Cybervlad   16 Oct 2003 13:09:58 
 вопрос по взлому сервера   Cybervlad   13 Oct 2003 14:55:09 
 вопрос по взлому сервера   Il\'ya Teterin   13 Oct 2003 12:55:46 
 вопрос по взлому сервера   Cybervlad   13 Oct 2003 14:59:36 
 вопрос по взлому сервера   Cybervlad   07 Oct 2003 12:42:46 
 вопрос по взлому сервера   Buggzy the Hocker   07 Oct 2003 12:57:46 
 вопрос по взлому сервера   Valeriy Nebogin   08 Oct 2003 00:14:17 
 Re: вопрос по взлому сервера   Spartak Radchenko   08 Oct 2003 09:11:45 
 вопрос по взлому сервера   Valeriy Nebogin   09 Oct 2003 02:57:28 
 Re: вопрос по взлому сервера   Spartak Radchenko   09 Oct 2003 08:31:54 
 вопрос по взлому сервера   Valeriy Nebogin   10 Oct 2003 02:46:24 
 Re: вопрос по взлому сервера   Spartak Radchenko   10 Oct 2003 11:33:35 
 вопрос по взлому сервера   Valeriy Nebogin   10 Oct 2003 23:32:26 
 Re: вопрос по взлому сервера   Spartak Radchenko   11 Oct 2003 02:52:00 
 вопрос по взлому сервера   Valeriy Nebogin   13 Oct 2002 00:29:19 
 Re: вопрос по взлому сервера   Spartak Radchenko   13 Oct 2003 11:20:16 
 вопрос по взлому сервера   Valeriy Nebogin   14 Oct 2002 02:45:29 
 Re: вопрос по взлому сервера   Spartak Radchenko   14 Oct 2003 11:23:25 
 Re: вопрос по взлому сервера   Andrey Ivanoff   14 Oct 2003 20:11:07 
 Re: вопрос по взлому сервера   Spartak Radchenko   14 Oct 2003 20:52:32 
 Re: вопрос по взлому сервера   Andrey Ivanoff   14 Oct 2003 21:34:44 
 Re: вопрос по взлому сервера   Spartak Radchenko   14 Oct 2003 22:22:44 
 вопрос по взлому сервера   Valeriy Nebogin   16 Oct 2003 03:05:16 
 вопрос по взлому сервера   Dmitry Radishev   10 Oct 2003 10:39:56 
 вопрос по взлому сервера   Valeriy Nebogin   11 Oct 2003 00:00:06 
 вопрос по взлому сервера   Dmitry Radishev   10 Oct 2003 00:02:07 
 вопрос по взлому сервера   Valeriy Nebogin   10 Oct 2003 23:36:35 
 вопрос по взлому сервера   Dmitry Radishev   11 Oct 2003 00:13:23 
 вопрос по взлому сервера   Valeriy Nebogin   13 Oct 2002 01:01:02 
 вопрос по взлому сервера   Dmitry Radishev   13 Oct 2003 19:17:23 
 вопрос по взлому сервера   Valeriy Nebogin   14 Oct 2002 02:33:23 
 вопрос по взлому сервера   Sergey Ternovykh   11 Oct 2003 12:00:19 
 Re: вопрос по взлому сервера   Spartak Radchenko   11 Oct 2003 16:32:29 
 вопрос по взлому сервера   Cybervlad   08 Oct 2003 10:17:33 
 вопрос по взлому сервера   Il\'ya Teterin   08 Oct 2003 10:21:27 
 вопрос по взлому сервера   Igor Zubkov   10 Oct 2003 16:32:22 
 вопрос по взлому сервера   Il\'ya Teterin   10 Oct 2003 19:59:01 
 вопрос по взлому сервера   Oleg Gritsak   11 Oct 2003 11:42:42 
 вопрос по взлому сервера   Il\'ya Teterin   11 Oct 2003 16:21:32 
 вопрос по взлому сервера   Igor Zubkov   13 Oct 2003 14:10:48 
 вопрос по взлому сервера   Cybervlad   08 Oct 2003 10:06:17 
 вопрос по взлому сервера   Il\'ya Teterin   08 Oct 2003 10:19:10 
 вопрос по взлому сервера   Cybervlad   08 Oct 2003 10:23:32 
Архивное /ru.nethack/7467924167d7.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional