Горбушка
Ищу её...
- Регистрация
- 2 Май 2008
- Сообщения
- 3.444
- Реакции
- 2.524
- Автор темы
- #1
И так, сегодня в чате разгорелась битва между мной и Limitless. Последний утверждал, что защита от шелл - элементарная задача. И так, конкурс на IQ и звание лучшего админа нулледа (зы, надо Гризу предложить медальки ввести на форуме ).
И так, вопрос первый:
У нас имеется 2 файла PHP с неизвестными именами (для простоты понимания 1.php и 2.php), находятся в 1 папке, оба залиты через FTP одним человеком. Так же у нас есть некий 3-ий файл, имя которого известно (пусть будет 3.php), который лежит в папке folder. Задача: дать права чтение/запись файла 3.php файлу 1.php так, чтобы файл 2.php не получил такие же права. Напомню, имена файлов 1.php и 2.php неизвестны, юзер заливал их сам => владелец/группа у них одинаковые.
Вопрос второй:
Имеется CMS, в которой есть менеджер файлов. Файлики можно загружать на сервер, удалять, перемещать. Короче, стандартно для 99% CMS. Так получилось, что в нём нашлась уязвимость и человек залил шелл. Куда и название мы не знаем. Задача: запретить шелу показывать листинги директорий так, чтобы CMS продолжила показывать листинги и удалять/редактировать файлы.
Ваши самые интересные предложения будем обсуждать детально
И так, вопрос первый:
У нас имеется 2 файла PHP с неизвестными именами (для простоты понимания 1.php и 2.php), находятся в 1 папке, оба залиты через FTP одним человеком. Так же у нас есть некий 3-ий файл, имя которого известно (пусть будет 3.php), который лежит в папке folder. Задача: дать права чтение/запись файла 3.php файлу 1.php так, чтобы файл 2.php не получил такие же права. Напомню, имена файлов 1.php и 2.php неизвестны, юзер заливал их сам => владелец/группа у них одинаковые.
Вопрос второй:
Имеется CMS, в которой есть менеджер файлов. Файлики можно загружать на сервер, удалять, перемещать. Короче, стандартно для 99% CMS. Так получилось, что в нём нашлась уязвимость и человек залил шелл. Куда и название мы не знаем. Задача: запретить шелу показывать листинги директорий так, чтобы CMS продолжила показывать листинги и удалять/редактировать файлы.
Ваши самые интересные предложения будем обсуждать детально