Отправляет email-рассылки с помощью сервиса Sendsay

Re[5]: Как взломать root-a

Подробное

Читаем внимательно мою фразу: "Если есть и работает под рутом, то...".
Соотвественно, если НЕ под рутом, то и говорить не о чем.

примерно

При чем тут апач? ПХП если уж на то пошло вообще все делает из под nobody. А
детали взлома как я уже сказал читать надо в описании дыры (описаний в
инете - море). Разумеется надо постараться чтобы сломать сервер через эту
дыру, а не просто два раза на эникей давануть.

Да ну? Интересно с чего бы это он не запускается, хардкодная проверка на
рута стоит? :)
У меня запускается только в путь. Хуже того, имею дистр RH 7.0 который после
инсталяции делает тебе мыскуль под рутом. Если забыл сменить - можешь сильно
пожалеть. Не говоря уже о самостоятельно установке...

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   "Igor Zavoichinsky" Tue, 2 Dec 2003 13:19:06 +0300 (#28205)

 

Ответы:

On Tue, 2 Dec 2003 13:19:06 +0300
"Igor Zavoichinsky" <igo***@m*****.com> wrote:

так и надо было писать тогда:
"если вы умудрились запустить MySQL под рутом - мало того, что вы гений, вы еще
можете....."

ну.. гм.
РНР - модуль апача (в большинстве случаев именно так).
несложно сделать умозаключение, что РНР работает с правами апача.

нет, PHP(как модуль Апача) все делает с правами того юзера, который прописан
в httpd.conf

просто из описания следует, что это сделать можно в два счета.

[root@linux /]# /usr/local/mysql/libexec/mysqld
Fatal error: Please read "Security" section of the manual to find out how to
run mysqld as root!
031202 13:29:22 Aborting
031202 13:29:22 /usr/local/mysql/libexec/mysqld: Shutdown Complete

соотв-но, его можно только намеренно под рутом запустить.

ну мы же не обсуждаем музейные древности и их дефолтовые установки =)

WBR,
Antony Dovgal aka tony2001
tony20***@p*****.net

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Antony Dovgal Tue, 2 Dec 2003 13:39:01 +0300 (#28229)