выключить функцию систем и другие perl
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
выключить функцию систем и другие perl
товарищи, как выключить функцию system в perl и чтобы пользователи кроме рута не трогали системный программы ls и т.д.??
кто как делал?
я специально спрашиваю чтобы не угробить систему?
тут нужно поставить права доступа на файлы и каталога /usr/local/bin ... /usr/bin/ и на другие каталоги, чтобы запуск был только от владельцы тоесть руда??? этого достаточно?
кто как делал?
я специально спрашиваю чтобы не угробить систему?
тут нужно поставить права доступа на файлы и каталога /usr/local/bin ... /usr/bin/ и на другие каталоги, чтобы запуск был только от владельцы тоесть руда??? этого достаточно?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: выключить функцию систем и другие perl
дыр не надо делать и правильно вызывать системные команды, тогда вопрос отпадёт, потому как не будет инъекций, не будет проблем.ProFTP писал(а):я специально спрашиваю чтобы не угробить систему?
ты его через апач юзаешь? если да, то сажай в клетку или запускай от левого владельцаProFTP писал(а):товарищи, как выключить функцию system в perl и чтобы пользователи кроме рута не трогали системный программы ls и т.д.??
тогда у тебя система будет работать несколько нестабильноProFTP писал(а):тут нужно поставить права доступа на файлы и каталога /usr/local/bin ... /usr/bin/ и на другие каталоги, чтобы запуск был только от владельцы тоесть руда???

- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: выключить функцию систем и другие perl
я имею ввиду чтобы не ломанули системуzg писал(а):дыр не надо делать и правильно вызывать системные команды, тогда вопрос отпадёт, потому как не будет инъекций, не будет проблем.ProFTP писал(а):я специально спрашиваю чтобы не угробить систему?
нет не через апач, хотя не знаю путь пишу /usr/bin/per и/usr/local/bin/perl последний наверное модуль...zg писал(а):ты его через апач юзаешь? если да, то сажай в клетку или запускай от левого владельцаProFTP писал(а):товарищи, как выключить функцию system в perl и чтобы пользователи кроме рута не трогали системный программы ls и т.д.??
это поможет системных функций не будет? ls и т.д.zg писал(а):тогда у тебя система будет работать несколько нестабильноProFTP писал(а):тут нужно поставить права доступа на файлы и каталога /usr/local/bin ... /usr/bin/ и на другие каталоги, чтобы запуск был только от владельцы тоесть руда???лучше сажай в клетку

-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: выключить функцию систем и другие perl
ээ я не это имел ввиду, ты перл каким образом предоставлять собираешься, для ssh или для веба?ProFTP писал(а):нет не через апач, хотя не знаю путь пишу /usr/bin/per и/usr/local/bin/perl последний наверное модуль...
если будет jail, то будут только те команды, которые сам захочешь, потому как будет виртуальный сервер.ProFTP писал(а):то поможет системных функций не будет? ls и т.д.
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: выключить функцию систем и другие perl
perl для веб.
посмотрю jail, еще chroot есть...
посмотрю jail, еще chroot есть...
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: выключить функцию систем и другие perl
я поставлю jail, но как выключит там функцию system() в perl?zg писал(а): если будет jail, то будут только те команды, которые сам захочешь, потому как будет виртуальный сервер.
перл есть и в мире, и его надо от туда тоже удалить наверное...
- romzes
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2007-09-05 22:17:34
- Откуда: Київ
- Контактная информация:
Re: выключить функцию систем и другие perl
а может дело решится написанием (или поиском готовой) оболочки по умолчанию, которая будет иметь определенные функции/команды и все. Или именно в перле нужно?
TMTOWTDI
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: выключить функцию систем и другие perl
да всего на всего нужно делать проверки для всего, что юзает system() и mod_perl под апачь в клетке.
Z301171463546 - можно пожертвовать мне денег