И еще один взлом версии 1.9 Need help!!!

#106 21 мая 2012 в 07:56

Сколько не старался, чроот удается настроить только на папку /home/.

Марат

Создаешь пользователя, домашнюю папку ему указываешь /var/www, добавляешь его в группу sftp к примеру

в /etc/ssh/sshd_config — ChrootDirectory %h

  1.  
  2. Match Group sftp
  3. ChrootDirectory %h
  4. ForceCommand internal-sftp
  5. X11Forwarding no
  6. AllowTcpForwarding no
  7.  
У меня так заработало.
#107 21 мая 2012 в 08:22
Спасибо Марат, все достаточно понятно и поочередно!

Для шаред хостингов этого ничего не нужно, там уже всё за вас сделано.

Марат

т.е. Если простой хостинг владельца файла не поменять? И он уже выставлен как надо?
#108 21 мая 2012 в 10:30
Обычно ставят такие права:
Для каталогов
755
Права владельца читать писать исполнять -7
Права группы читать исполнять — 5
Права всех остальных читать исполнять — 5

для файлов
644
Права владельца читать писать
Права группы читать
Права всех остальных читать

751
Права владельца читать писать исполнять
Права группы читать исполнять
Права всех остальных исполнять

по умолчанию при установке апачь например создается юзер от имени которого апачь запускается
#109 21 мая 2012 в 11:19

по умолчанию при установке апачь например создается юзер от имени которого апачь запускается

eoleg

Обычно php выполняются от имени пользователя Apache (nobody или www-data). При этом чтобы разрешить PHP создавать файлы в директории, необходимо открыть эту директорию для записи всем (777), что не есть гуд.

Чтобы решить эту проблему необходимо установить suSUEXEC (модуль Apache, который меняет uid и gid пользователя на реального владельца)

Буду писать про Ubuntu/Debian
Установка:
  1. apt-get install apache2-suexeс
Затем необходимо включить mod_suexec в Apache:

  1. ln -s /etc/apache2/mods-available/suexec.load /etc/apache2/mods-enabled/suexec.load
Настраиваем виртуальный хост для работы с suEXEC.
Открываем конфигурационный файл виртуального хоста и добавляем директиву:

SuexecUserGroup <пользователь> <группа>

где <пользователь> и <группа> — владелец папки DocumentRoot.

Теперь осталось лишь перезапустить Apache

  1. /etc/init.d/apache2 restart
После этого права на папки можно поменять на 755.



upd. Проверил на тестовом сервере. Заработала только папка userfiles с правами 755. пичалька. Надо подумать.
#110 21 мая 2012 в 14:20
я вообще рекомендую всем устанавливать апачь с mpm-itk и проблемы с правами забудете навсегда.
ктото скажет что mpm-itk тормознутый типа и на 1 микросекунду дольше выполняет команды но это все из области бла-бла-бла. У меня раньше воркер стоял и вечно куча гемора была, поставил itk и все прекрасно.
Везде ставите 755 и 644 и не надо на эту папку 777 на другую 751.
#111 21 мая 2012 в 16:15
#112 21 мая 2012 в 17:04
Народ, а что с заливкой pdf и xml — это через FCK файл менеджер делают? Кто как решил, делитесь sad
#113 21 мая 2012 в 17:13

не выход конечно, но для спокойствия удалить файлменеджер в редакторе.

• Ɍɕβoṙη •
на сколько я понял удалям папку "filemanager" отсюда /plugins/p_fckeditor/fckeditor/editor/
#114 21 мая 2012 в 17:24
ну так картинку загрузить пользаку невозможно будет, да и самому неудобно…
#115 21 мая 2012 в 17:48


ну так картинку загрузить пользаку невозможно будет, да и самому неудобно...

googlebot

Нет, все грузится, только нет файлового менеджера. В общем то он и не нужен.
#116 21 мая 2012 в 18:31

В общем то он и не нужен.

Ше
Для "нас" он может и не очень нужен, а для клиентов с котоорыми работаем(на своем примере), он необходим:
они заливают прайсы, буклеты и много всякого барахла, а доспут к фтп им ни чегео не даст с их познаниями в "ворде".

П.С. скачал с офф сайта версию 2.6.7, залил из нее файл менеджер, может както поможет(хотя сомневаюсь), проверка содержимого папки аплоада по запросу всеровно показывает, а это уже плохо ((
#117 22 мая 2012 в 17:06
хотите не потерять не каких функций важных загрузка и т.д. уберите эту папку /plugins/p_fckeditor/fckeditor/editor/filemanager/browser (а эту /plugins/p_fckeditor/fckeditor/editor/filemanager/connectors оставьте), чтоб можно было заливать картинки и т.д. очень важная часть. во-общем не рубите с плеча, убирайте только самое не нужное.
PS спасибо Ше(за идею по лишним возможностям).
#118 23 мая 2012 в 09:17
Так через коннекторы и заливают вроде…
#119 23 мая 2012 в 10:42
а какой другой редактор с загрузкой картинок есть?
#120 23 мая 2012 в 10:51
у меня вот так злодеи попали на сайт: вот так
сейчас поставил scEditor, надеюсь через него такие фокусы не работают.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.