Autor Subiect: cxx.php shell protectie? cum?  (Citit de 4545 ori)

Andrei G.

  • Membru
  • ***
  • Mesaje postate: 244
  • Karma: +3/-42
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #15 : Martie 25, 2009, 05:00:11 pm »
dl face probleme la afisarea imaginilor prin gd, interzicerea lui in mediu de shared e bad thing

Adrian Andreias

  • Webmaster
  • ****
  • Mesaje postate: 585
  • Karma: +13/-0
  • Elvsoft, Cluj-Napoca
    • Vezi Profilul
    • http://www.elvsoft.com/
Răspuns: cxx.php shell protectie? cum?
« Răspuns #16 : Martie 25, 2009, 06:28:16 pm »
Sa permiti folosirea dl pe shared hosting conduce la niste chestii foarte cool. Gen inserat bannerul tau pe toate site-urile de pe server, urmarit trafic pe toate site-urile de pe server. Si multe alte minunatii daca e folosit mod_php si nu (F)CGI.

Ed

  • Membru
  • ***
  • Mesaje postate: 306
  • Karma: +9/-2
  • www.megahost.ro
    • Vezi Profilul
    • Megahost
Răspuns: cxx.php shell protectie? cum?
« Răspuns #17 : Martie 25, 2009, 07:24:54 pm »
Daca dai disable la allow_url_fopen moare tot ce tine de include() si require() can nasol pentru mediul ca hosting ca lumea foloseste aceste 2 functii.

esti 100% sigur?

din cate stiu eu moare doar ce tine de includerea de URL-uri, adica de resurse externe si doar cand se foloseste fopen/include/require/file_get_contents, etc, etc. Pentru resurse locale functioneaza fara probleme.

si exista cURL (mai eficient si mai secure decat fopen) care poate fi folosit pentru resurse externe fara probleme... 

eu cred ca allow_url_fopen si allow_url_include pot fi pe OFF fara sa deloc...

Marian

  • Membru
  • ***
  • Mesaje postate: 389
  • Karma: +5/-8
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #18 : Aprilie 15, 2009, 06:21:27 pm »
Andrei G:

Daca dai disable la allow_url_fopen moare tot ce tine de include() si require() can nasol pentru mediul ca hosting ca lumea foloseste aceste 2 functii.

Daca dai disable la proc_get_status,proc_nice,proc_open,proc_terminate,proc_close nu mai merge Web Shell pentru cai care il folosesc.

nasole sunt internetele astea.
----------------------------------

Poate "moare" la tine, shell-ul este pentru terminale nu pentru web iar include si require nu are nimic in comun cu "url wrappers"

A, ca tu vrei sa incluzi url-uri externe cu include ori sa oferi phpshell sau alti balauri mod_click pe web .... aia e altceva.

Foarte putini folosesc include external urls. & btw. exista environmente.

Andrei G.

  • Membru
  • ***
  • Mesaje postate: 244
  • Karma: +3/-42
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #19 : Aprilie 15, 2009, 06:56:53 pm »
Poate "moare" la tine, shell-ul este pentru terminale nu pentru web iar include si require nu are nimic in comun cu "url wrappers"

Sti macar la ce shell m-am referit? asta!

Marian

  • Membru
  • ***
  • Mesaje postate: 389
  • Karma: +5/-8
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #20 : Aprilie 16, 2009, 05:20:01 pm »

 Foarte frumos, pe cuvant de pionier  ;D

 Personal prefer shell-ul ala in "ferestrele negre" ;
S-a cam pierdut notiunea de open-source la sistemele linux.

Environmente web, "ssh" pe web, interfete de administrare "over click", binare compilate pe sisteme "redhoit", aduse in sistem si rulate cu uid 0, managere de pachete ... si multe altele. Practic, nu te mai poti numi administrator.

A, vorbim de web hosting, era sa uit ... oricum, nu conteaza, am vrut doar sa dau un raspuns pentru a scapa de idiotenia de script (cxx.php) si am precizat faptul ca se poate da disable la acele functii daca nu sunt folosite.

Ca un raspuns paralel, daca si tu esti interesat de ceva similar si nu vrei sa renunti la minunata aplicatie web pentru shell, poti creea un filtru pe httpd in care sa incluzi elemente text sau semnaturi pentru diverse scopuri.

Uite o idee:

mod_perl compilat cu apxs & create "/usr/local/share/perl/5.8.4/Apache/abuse.pm"

#file:Apache/abuse.pm
##--------------------------------
#use Apache2::compat ();
package Apache::abuse;
use strict;
use warnings;
use Apache2::Filter ();
use Apache2::RequestRec ();
use APR::Table ();
use Apache2::Const -compile => qw(OK);
use constant BUFF_LEN => 2097152;
sub handler {
my $f = shift;
unless ($f->ctx) {
$f->r->headers_out->unset('Content-Length');
$f->ctx(1);
}
while ($f->read(my $buffer, BUFF_LEN)) {

if ($buffer =~ m/phase in phising site/){
if ($buffer =~ m/another phrase in phising site/){
if ($buffer =~ m/and another phrase in phising site/){
$f->print('error 500 , contact gigel@gigel.ro');
return Apache2::Const::OK;
die;
1;
}
}
}

$f->print($buffer);
return Apache2::Const::OK;
}
}
1;

Marian

  • Membru
  • ***
  • Mesaje postate: 389
  • Karma: +5/-8
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #21 : Aprilie 16, 2009, 05:26:16 pm »

Scuze, am uitat de adaugarea

 "PerlOutputFilterHandler Apache::abuse" in httpd.conf

Marian

  • Membru
  • ***
  • Mesaje postate: 389
  • Karma: +5/-8
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #22 : Aprilie 16, 2009, 05:40:05 pm »

Decat asa: http://www.google.com/search?hl=en&q=webshell4+vulnerability&btnG=Google+Search&cts=1239892600319&aq=0&oq=

Mai bine imi filtrez ssh-ul pe adresa ip de acasa si imi pot scrie linistit parola de la root pe site. Macar dorm linistit  :D

Andrei G.

  • Membru
  • ***
  • Mesaje postate: 244
  • Karma: +3/-42
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #23 : Aprilie 16, 2009, 05:52:51 pm »
Decat asa: http://www.google.com/search?hl=en&q=webshell4+vulnerability&btnG=Google+Search&cts=1239892600319&aq=0&oq=

Mai bine imi filtrez ssh-ul pe adresa ip de acasa si imi pot scrie linistit parola de la root pe site. Macar dorm linistit  :D

sau asta, o putem intinde 2 ani, continuam?

Marian

  • Membru
  • ***
  • Mesaje postate: 389
  • Karma: +5/-8
    • Vezi Profilul
Răspuns: cxx.php shell protectie? cum?
« Răspuns #24 : Aprilie 17, 2009, 06:37:40 am »

 :)))) aici n-ai nimerit, nu folosesc cpanel :))

 Nu o lua in nume de rau, nu-s mistocar, mai glumeste omul


Numai bine.

feroce

  • Vizitator
Răspuns: cxx.php shell protectie? cum?
« Răspuns #25 : Iulie 23, 2009, 12:43:26 pm »
Nu le am eu asa bine,da cand mi-am luat dedicat daca puneam un shell de tip cs99 mi se ducea pe tot serveru,si am activat safe mode