qip.ru

Discussion in 'Уязвимости' started by m0Hze, 4 Apr 2010.

  1. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Некоторые конфиги qip.ru

    Возможно кому то будет интеренсо, или пригодиться. Выкладываю некоторые конфиги, и просто файло старт.кип.ру. Скажу что достал не давно, как не скажу, или скажу потом.

    PHP:

    [code]
    memory_limit = \"128M\" upload_max_filesize=\"16M\" post_max_size=\"16M\" register_globals=\"0\" expose_php=\"0\" magic_quotes_gpc=\"0\" log_errors=\"1\" error_reporting=\"2047\" display_errors=\"0\" extension=memcache.so [eaccelerator] extension=eaccelerator.so eaccelerator.shm_size=\"32\" eaccelerator.debug=\"0\" eaccelerator.shm_ttl=\"3600\" eaccelerator.shm_only=\"1\" eaccelerator.compress=\"0\" mysql.connect_timeout = 10 memory_limit = \"128M\" upload_max_filesize=\"16M\" post_max_size=\"16M\" register_globals=\"0\" expose_php=\"0\" magic_quotes_gpc=\"0\" log_errors=\"1\" error_reporting=\"2047\" display_errors=\"0\" extension=memcache.so [eaccelerator] extension=eaccelerator.so eaccelerator.shm_size=\"32\" eaccelerator.debug=\"0\" eaccelerator.shm_ttl=\"3600\" eaccelerator.shm_only=\"1\" eaccelerator.compress=\"0\" mysql.connect_timeout = 10
    [/code]

    [mysql]

    [code]
    [mysqld] datadir=/var/lib/mysql socket=/var/lib/mysql/mysql.sock user=mysql # Default to using old password format for compatibility with mysql 3.x # clients (those using the mysqlclient10 compatibility package). old_passwords=1 [mysqld_safe] log-error=/var/log/mysqld.log pid-file=/var/run/mysqld/mysqld.pid [mysqld] datadir=/var/lib/mysql socket=/var/lib/mysql/mysql.sock user=mysql # Default to using old password format for compatibility with mysql 3.x # clients (those using the mysqlclient10 compatibility package). old_passwords=1 [mysqld_safe] log-error=/var/log/mysqld.log pid-file=/var/run/mysqld/mysqld.pid 
    [/code]

    [htaccess]

    [code]
    Options +FollowSymLinks RewriteEngine on RewriteBase / RewriteRule \\.svn - [F] RewriteCond %{SCRIPT_FILENAME} !-f RewriteCond %{SCRIPT_FILENAME} !-d RewriteRule ^(.*)$ index.php/$1Options +FollowSymLinks RewriteEngine on RewriteBase / RewriteRule \\.svn - [F] RewriteCond %{SCRIPT_FILENAME} !-f RewriteCond %{SCRIPT_FILENAME} !-d RewriteRule ^(.*)$ index.php/$1
    [/code]

    [crontab]

    [code]
    SHELL=/bin/bash PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin #MAILTO=root #HOME=/ # run-parts 01 * * * * root run-parts /etc/cron.hourly 02 4 * * * root run-parts /etc/cron.daily 22 4 * * 0 root run-parts /etc/cron.weekly 42 4 1 * * root run-parts /etc/cron.monthly [email protected] * * * * * root /root/bin/cvsbackup_run.sh 0 0 * * * root /root/bin/lr.sh [email protected] 1 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/all * * * * * www lockfile -s0 -r0 /tmp/parse.lock && ( /usr/local/php/bin/php -f /www/start.qip.ru/cron/start.php parse/readme ; rm -rf /tmp/parse.lock ) */10 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/news */6 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/love #33 17 * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/child # aggregate click log in db 11 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/clicklog SHELL=/bin/bash PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin #MAILTO=root #HOME=/ # run-parts 01 * * * * root run-parts /etc/cron.hourly 02 4 * * * root run-parts /etc/cron.daily 22 4 * * 0 root run-parts /etc/cron.weekly 42 4 1 * * root run-parts /etc/cron.monthly [email protected] * * * * * root /root/bin/cvsbackup_run.sh 0 0 * * * root /root/bin/lr.sh [email protected] 1 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/all * * * * * www lockfile -s0 -r0 /tmp/parse.lock && ( /usr/local/php/bin/php -f /www/start.qip.ru/cron/start.php parse/readme ; rm -rf /tmp/parse.lock ) */10 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/news */6 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/love #33 17 * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/child # aggregate click log in db 11 * * * * www /usr/local/php/bin/php /www/start.qip.ru/cron/start.php parse/clicklog
    [/code]

    [proc]

    [code]
    Name: httpd State: R (running) SleepAVG: 98% Tgid: 2524 Pid: 2524 PPid: 3516 TracerPid: 0 Uid: 500 500 500 500 Gid: 500 500 500 500 FDSize: 32 Groups: 500 VmPeak: 57292 kB VmSize: 57036 kB VmLck: 0 kB VmHWM: 12548 kB VmRSS: 12484 kB VmData: 3832 kB VmStk: 84 kB VmExe: 344 kB VmLib: 16836 kB VmPTE: 100 kB StaBrk: 095f4000 kB Brk: 0995c000 kB StaStk: bfd5f1d0 kB Threads: 1 SigQ: 0/90112 SigPnd: 0000000000000000 ShdPnd: 0000000000000000 SigBlk: 0000000000000000 SigIgn: 0000000000001000 SigCgt: 000000018c0046eb CapInh: 0000000000000000 CapPrm: 0000000000000000 CapEff: 0000000000000000 Cpus_allowed: 000000ff Mems_allowed: 1 Name: httpd State: R (running) SleepAVG: 98% Tgid: 2524 Pid: 2524 PPid: 3516 TracerPid: 0 Uid: 500 500 500 500 Gid: 500 500 500 500 FDSize: 32 Groups: 500 VmPeak: 57292 kB VmSize: 57036 kB VmLck: 0 kB VmHWM: 12548 kB VmRSS: 12484 kB VmData: 3832 kB VmStk: 84 kB VmExe: 344 kB VmLib: 16836 kB VmPTE: 100 kB StaBrk: 095f4000 kB Brk: 0995c000 kB StaStk: bfd5f1d0 kB Threads: 1 SigQ: 0/90112 SigPnd: 0000000000000000 ShdPnd: 0000000000000000 SigBlk: 0000000000000000 SigIgn: 0000000000001000 SigCgt: 000000018c0046eb CapInh: 0000000000000000 CapPrm: 0000000000000000 CapEff: 0000000000000000 Cpus_allowed: 000000ff Mems_allowed: 1
    [/code]

    [Path]

    [code]
    /usr/local/apache2/logs/access_log
    /www/sitename/тут недоступные из веба скрипты
    /www/sitename/htdocs/ - веб
    [/code]
    Может кому и пригодиться, в будующем ;) ВЫложил бы и поинтереснее, но потерял, а уязвимость сейчас уже закрыта, и слить не поулчится.
     
    #1 m0Hze, 4 Apr 2010
    Last edited: 4 Apr 2010
  2. wix

    wix Member

    Joined:
    23 May 2007
    Messages:
    18
    Likes Received:
    5
    Reputations:
    0
    svn ? )