Вопрос о безопасности [!]

Discussion in 'Безопасность и Анонимность' started by vorona, 19 Nov 2009.

  1. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    Если на сервер проник злоумышленник, который может просматривать (или делать другие действия) файлы пользователей сервера, как защитится от просмотра файлов своего сайта?
     
  2. kas1732_

    kas1732_ New Member

    Joined:
    5 Nov 2008
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Что за сервер?
     
  3. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    Никогда нельзя быть 100% уверенным, ога.
    Он может получить uid=0, и тогда уже ничего не поможет))
     
  4. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    А вот и нет, если стоит SELinux и он правильно настроен, права рута тебе особо не помогут добратся до нужной инфы )
    п.с. естественно реч идет о линукс сервере.
     
    #4 razb, 20 Nov 2009
    Last edited: 20 Nov 2009
  5. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    д0,
    1)Кто будет ставить какой-то SELinux на сервант?
    2)Если SELinux такой крутой дистр, что там рут не рулит, то какого-ж х... в той-же фря такую фичу не замутят?
    3)Ну и наконец самый главный вопрос - каким образом ты кастрируешь рута в своем SELinux?
     
  6. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    ну хостинг в смысле
     
  7. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    Да, о линукс
     
  8. vorona

    vorona Member

    Joined:
    7 Sep 2009
    Messages:
    392
    Likes Received:
    7
    Reputations:
    1
    При помощи праильной настройки safe_mode и open_basedir что-то поможет или нет?
     
  9. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    safe_mode, да, спасает ситуацию, но есть способы обхода.
    Насчет open_basedir, ничего не могу сказать, так-как не пробовал даж)
     
  10. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    SELinux не дистр, а технология которая реализована в ядре. В общих чертам можешь почитать тут http://ru.wikipedia.org/wiki/SELinux, ответы на все твои вопросы можешь найти в howto по настройке