Можно ли получить доступ к корневому каталогу?

Scaltro

Гуру форума
Регистрация
15 Сен 2007
Сообщения
1.165
Реакции
79
Уважаемые форумчане, проконсультируйте меня пожалуйста, вопрос возник в плане безопасности, суть следующая, я периодически для разработки предоставляю людям доступ к подкаталогу своего основного сайта, предположим сайт: сайт.ру, предоставляю доступ к подкаталогу сайт.ру/тест/ , может ли недобросовестный исполнитель каким то образом получить доступ к корневому каталогу сайт.ру?
 
Залей веб шелл под теми данными, которые даешь исполнителю, и посмотри какие будут возможности.
Правильно настроенный хостинг не должен выпускать пользователя за пределы папки, к которой ты открыл доступ.
 
предоставляю людям доступ к подкаталогу своего основного сайта, предположим сайт: сайт.ру, предоставляю доступ к подкаталогу сайт.ру/тест/ , может ли недобросовестный исполнитель каким то образом получить доступ к корневому каталогу сайт.ру?

Да, получат, т.к. директория домена и поддомена, принадлежит одному пользователю, а соответственно разницы нет, в какой из каталогов, Вы предоставили доступ разработчику, через тот же самый шелл, он может выйти за пределы этого каталога.
 
Залей веб шелл под теми данными, которые даешь исполнителю, и посмотри какие будут возможности.
Правильно настроенный хостинг не должен выпускать пользователя за пределы папки, к которой ты открыл доступ.
Подскажите какой нибудь шелл.
Да, получат, т.к. директория домена и поддомена, принадлежит одному пользователю, а соответственно разницы нет, в какой из каталогов, Вы предоставили доступ разработчику, через тот же самый шелл, он может выйти за пределы этого каталога.
Дак на поддирректорию я создаю отдельного фтп пользователя, в фтп обозревателях в корневой каталог так выйти нельзя...
 
Дак на поддирректорию я создаю отдельного фтп пользователя, в фтп обозревателях в корневой каталог так выйти нельзя...
Это 2 разные вещи.
Скорее всего можно выйти, так как если стоит isp, то он пишет openbasedir только до самого логина акка, не более.
 
Дак на поддирректорию я создаю отдельного фтп пользователя, в фтп обозревателях в корневой каталог так выйти нельзя...

По FTP, он не сможет попасть, а вот через тот же веб шелл, легко, т.к. в итоге файлы и каталоги принадлежат одному пользователю.
 
Что есть isp?
 
У меня cPanel...
 
Назад
Сверху