Re[5]: Как взломать root-a
Подробное
Читаем внимательно мою фразу: "Если есть и работает под рутом, то...".
Соотвественно, если НЕ под рутом, то и говорить не о чем.
примерно
При чем тут апач? ПХП если уж на то пошло вообще все делает из под nobody. А
детали взлома как я уже сказал читать надо в описании дыры (описаний в
инете - море). Разумеется надо постараться чтобы сломать сервер через эту
дыру, а не просто два раза на эникей давануть.
Да ну? Интересно с чего бы это он не запускается, хардкодная проверка на
рута стоит? :)
У меня запускается только в путь. Хуже того, имею дистр RH 7.0 который после
инсталяции делает тебе мыскуль под рутом. Если забыл сменить - можешь сильно
пожалеть. Не говоря уже о самостоятельно установке...
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru
On Tue, 2 Dec 2003 13:19:06 +0300
"Igor Zavoichinsky" <igo***@m*****.com> wrote:
так и надо было писать тогда:
"если вы умудрились запустить MySQL под рутом - мало того, что вы гений, вы еще
можете....."
ну.. гм.
РНР - модуль апача (в большинстве случаев именно так).
несложно сделать умозаключение, что РНР работает с правами апача.
нет, PHP(как модуль Апача) все делает с правами того юзера, который прописан
в httpd.conf
просто из описания следует, что это сделать можно в два счета.
[root@linux /]# /usr/local/mysql/libexec/mysqld
Fatal error: Please read "Security" section of the manual to find out how to
run mysqld as root!
031202 13:29:22 Aborting
031202 13:29:22 /usr/local/mysql/libexec/mysqld: Shutdown Complete
соотв-но, его можно только намеренно под рутом запустить.
ну мы же не обсуждаем музейные древности и их дефолтовые установки =)
WBR,
Antony Dovgal aka tony2001
tony20***@p*****.net
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru