shell.php с правами на запись

Discussion in 'Уязвимости' started by zloba, 4 Mar 2009.

  1. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Доброго времени суток.
    Значит у меня есть сервак(SuSE) и есть root к нему.
    Залил в директорию сайта shell.php
    Мне хотелось узнать, как выставить права на файл, что бы можно было через шелл бродить по всему серваку с правами на запись и чтения.

    Спасибо!
     
  2. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Нахрена тебе шелл, если у тебя есть рут?
     
  3. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Хочу рулить им через веб интерфейс. Можно конечно и webmin поставить, но нельзя.
    Так кто знает как?
     
  4. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    ну запусти апач из-под рута чтоли
     
  5. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    поставь лучше nstview.php v3.1.Post от http://nst.void.ru/
     
  6. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    не вариант, запасут. Посмотрят и будут искать. И сайты все упадут на время. Там люди с базой работаю через веб интерфейс. Так что нельзя не как?
     
  7. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    И что всё будет шикарно? а чем c99madshell.php не так?
     
  8. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    я помню, также хотел сделать... )))))
    неправильно перезапустил апач, и ~40 канадских сайтов около суток не работали... ((
     
    1 person likes this.
  9. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Значит не как нельзя, получается.
     
  10. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    теоретически можно, если сделать так, чтобы шелл работал через суидник...
     
  11. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    апач с правами рута не запустится, nstview.php тоже не поможет
     
  12. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Спасибо Вам Администратор, утешили.
     
  13. durito

    durito Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    125
    Likes Received:
    24
    Reputations:
    27
    nstview.php работает через post запросы, в логах будет менее заметно
     
  14. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    И правда. А есть в природе такой шелл, чтоб в нем было всё всё всё?
     
  15. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    KDE,Gnome, можешь с sudo поморочиться если хочешь что бы от рута были команды.
     
    1 person likes this.
  16. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    По-моему это все и так знают и используют в своих шеллах. В частности маднет переделывал шелл тристрама под пост, тот же r57 через пост, и многие другие. Так что шелл так и остаётся делом вкуса.
     
    _________________________
    2 people like this.
  17. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    а если запихать апач в /etc/sudoers , и пользоваться шеллом как обычной консолью? такое прокатит?
     
    3 people like this.
  18. zloba

    zloba New Member

    Joined:
    29 Aug 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Да могу.
     
  19. cr0w

    cr0w Elder - Старейшина

    Joined:
    11 Sep 2008
    Messages:
    92
    Likes Received:
    141
    Reputations:
    33
    Это можно по идее организовать с помощью suEXEC, только тогда шелл должен через CGI запускаться.
     
    #19 cr0w, 4 Mar 2009
    Last edited: 4 Mar 2009
  20. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    а почему не запустится?