Установка в safe mode???

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
DJ Sample
phpBB 1.4.4
Сообщения: 156
Стаж: 20 лет 11 месяцев

Установка в safe mode???

Сообщение DJ Sample »

Сегодня наш админ нарыл где-то php-скриптец, с помощью которого можно спокойно гулять по серверу по всем папкам, удалять то, что захочется и т.д....
В связи с чем он (админ) мне сказал что включил safe mode = On в php.ini, и типа теперь мне надо переустановить форум.
Я Вообще отупел мгновенно... :oops: :?:
Кто знает, поделитесь - что даёт этот safe mode и почему после его включения в php.ini надобно переустанавливать форум?
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 750 раз

Сообщение Siava »

DJ Sample
php-скриптец, с помощью которого можно спокойно гулять по серверу по всем папкам, удалять то, что захочется и т.д....
Угу, знаем такой.. phpremview :twisted:
Вот только зачем включать safe mode? От него ведь безопасность уменьшается :shock:
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
DJ Sample
phpBB 1.4.4
Сообщения: 156
Стаж: 20 лет 11 месяцев

Сообщение DJ Sample »

Siava
бг...хм....
вообще тупею тогда.
А как защищаться?
Теми же .htaccess и .htpasswd?

Добавлено спустя 1 час 5 минут 42 секунды:

вот щаз поступили более расширенные данные
скрипт тот скачали на каком то хакерском сайте, он в принципе позволяет выйти из папки где он лежит, например /hosting/vasya выше, прямо в ту же /etc и из неё можно зайти в ../www/forum
я вообще офигел, как услышал.... это уже проблема на уровне системы всей...
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 2 месяца
Поблагодарили: 2 раза

Сообщение Xpert »

DJ Sample
Это уже проблема на уровне ДНК администратора. Он не может выставить права на доступ к папкам правильно и пытается поставить так называемую "псевдо-защиту", которой и является по сути safe mode.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 20 лет 3 месяца
Откуда: Москва

Сообщение avm »

Вот именно против таких вещей и делается "chroot environment" и сервер запускается не от root'а...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
DJ Sample
phpBB 1.4.4
Сообщения: 156
Стаж: 20 лет 11 месяцев

Сообщение DJ Sample »

ОК.
Ну и форум-то мне зачем переустанавливать? :))
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 750 раз

Сообщение Siava »

DJ Sample
скрипт тот скачали на каком то хакерском сайте
Угу.. мега хакерский сайт php.spb.ru :mrgreen:
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 2 месяца
Поблагодарили: 2 раза

Сообщение Xpert »

В журнале PHP Inside (#8, 2004) есть статья "Safe_mode в PHP или какими средства защиты быть не должны". Советую ознакомиться.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 20 лет 3 месяца
Откуда: Москва

Сообщение avm »

DJ Sample писал(а):Ну и форум-то мне зачем переустанавливать?
надо адимина переустанавливать!... :(
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

Safe mode наиболее надежный и стабильный режим работы.
Переустанавливать точно ничего не нужно.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
DJ Sample
phpBB 1.4.4
Сообщения: 156
Стаж: 20 лет 11 месяцев

Сообщение DJ Sample »

Понятненько, спасибо...
А вот тут наткнулся на такое, насчет стабильности и безопасности -
Safe Mode PHP - это безопасный режим работы php на сервере...
Довольно мерзопакостная штука со стороны хостеров включать безопастный режим, так как некоторые функции РНР перестают работать (popen например), например у меня также появляются траблы с загрузкой и распаковкой *.tar архивов с лэнгвич- и скинпаками для IPB
вообщем такаяже дрянь что и безопасный режим для винды, можешь чтото делать, но это чтото будет тебе продиктованно свыше.

Вообще-то Safe Mode позволяет повысить безопасность, например, чтобы не давать клиентам, совместно находящимся на shared хостинге, вредить друг другу.(но мне кажется что пользователи не особо друг другу докучают)...

Самое неприятное свойство Safe Mode для нас заключается в том, что в этом режиме скрипты не могут писать в каталоги кроме тех, в которых сами находятся. Но чтобы импортировать скин или язык, мне непременно нужно записать файлы в папки lang, Skin или style_images.
то есть, всё таки он весьма ограничивает пользователя хостинга в его возможностях...?
atrus

Сообщение atrus »

Кстати, о птичках... Кто-нибудь знает, можно ли включить safe_mode средствами .htaccess? Варианты: "попробуй так" или "по идее, должно" и т.д. просьба - не беспокоится... Как должно быть по идее я и сам пробовал. Меня интересует только - удавалось ли кому-нибудь включать и как они это делали?

Вернуться в «Поддержка phpBB 2.0.x»