PHP на сервере хостинга, не много ли прав

Discussion in 'Безопасность и Анонимность' started by Mihailov Alx, 5 Apr 2011.

  1. Mihailov Alx

    Mihailov Alx New Member

    Joined:
    1 Apr 2011
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    День добрый уважаемые. Возможно подниму нубятинскую тему (только начал учить php), но меня сильно напрягает то, что я могу при помощи простого пхп файла заглянуть в любую папку сервера и спокойно по нему прогуляться (посмотре при этом права)
    PHP:
    <?php
    $out 
    = `ls -la /home`; // да любая папка в приниципе
    echo '<pre>'.$out.'</pre>';
    ?>
    это нормально разве? Мб я не вкуриваю в фишки?
    P.S. сервер не мой, а хостера
     
  2. phpdreamer

    phpdreamer Member

    Joined:
    26 Jul 2009
    Messages:
    522
    Likes Received:
    86
    Reputations:
    19
    это виртуальный сервер, созданный специально для тебя.
    никаких чужих файлов ты смотреть не сможешь! ты же не нашел там каталоги с другими сайтами?
     
  3. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Обычный ,дырявый ненастроеный хостинг. Я такой уже видел, можно читать любой файл, под правами apache. Правдо прав для захода на другие сайты не хватило, но зато можно читать все системные.
     
  4. Mihailov Alx

    Mihailov Alx New Member

    Joined:
    1 Apr 2011
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    ВЫ УВЕРЕНЫ? (сужу по вашему твердому знаку)
    говорю же - хожу по серверу в любую папку (home - там много интересного лежит, даже не подумал бы + расшарил пару акков на хостинге) Вот и вопрос, нормально ли это
     
    #4 Mihailov Alx, 6 Apr 2011
    Last edited: 6 Apr 2011
  5. KandidaT'S

    KandidaT'S New Member

    Joined:
    9 Jul 2010
    Messages:
    58
    Likes Received:
    3
    Reputations:
    0
    скинь линк на хостера в пм :)
     
  6. seofilms

    seofilms Elder - Старейшина

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    Ахахаха и мне :D
     
  7. Mihailov Alx

    Mihailov Alx New Member

    Joined:
    1 Apr 2011
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Это кощунственно :D Ребят извините, но я чеснэй парень ;D
     
  8. adept002

    adept002 New Member

    Joined:
    10 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Случайно не ISPmanager, стоит?

    Древний косяк, ставят панель, и думают что этого хватит, а то что в php < 5.2.12 можно openbasedir обходить пох, то, что с помощью apache-prefork можно срутать систему, тоже.
     
  9. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Подгрузи шелльчик, продай.
    А оттуда съезжай, на Мастерхост, его все хецкера ненавидят, там прав не хватает.
     
    _________________________