LINUX.ORG.RU

получение доступа к другой директории через php шелл (есть ли вероятность?)

 , , ,


0

1

Если злоумышленник залил php шелл (или любой другой) в директорию ресурса и имеет там практически полные права (пользователя), есть соседний ресурс на сервере к которому прав не имеет, есть ли вероятность того, что он все же получит доступ к другим ресурсам?

Нет, если реально прав не имеет, то доступа не получит. Для доступа нужно будет ломать что-то еще, одного php шела не хватит.

goingUp ★★★★★
()

практически полные права (пользователя)

Права разделяете через mpm-itk, разные php-fpm пулы или как?

anonymous
()
Ответ на: комментарий от noname_user

Такие, что на вопрос анонимуса ты не ответил, т.е. либо не понял о чём речь, либо ничего не сделано.

no-such-file ★★★★★
()
Ответ на: комментарий от anonymous

дело в том что там обычный польззователь веб, больше с правами там никаких манипуляций нет, есть user1 и user2 у каждого своя дира

noname_user ★★★
() автор топика
Ответ на: комментарий от noname_user

Права разделяете через mpm-itk, разные php-fpm пулы или как?
там обычный польззователь веб

Ясно.

anonymous
()
Ответ на: комментарий от noname_user

Если апач или php-fpm пускается под одним и тем же пользователем, то разделения нету

goingUp ★★★★★
()

Через уязвимости(exploit'ы), если они есть в коде приложений или операционной системы-вполне. Или через неграмотные настройки прав доступа внутри системы.

ChAnton ★★
()

Вполне реально что на момент получения доступа к шеллу существует local exploit для повышения привилегий в системе

cobold ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.