Re: lug-bg: exec na script prez web

2005-07-10 Thread Georgi Genov

 ggg wrote:


zdraveite,
imam 2 scripta : edinia diga interfeisi i prenastroiva
rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
edinia puska neshtata , a drugia gi spira.

iskam da moje ot web da se puskat scriptovete, bez
zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
i da e.

problema mi e 4e ne moga da izvikam scriptowete ot
web,apache gi stopira.razrovih mu po4ti vsi4koto
secure i podiviah ve4e. daite malko help za tova
,kolkoto i prosto da izglejda.

g.

P.S. Slack 10.1
 



Създаваш си една нова група www  после и нов потребител например www
Пускаш apache да се стартира с:
редактирай /etc/apache/httpd.conf
User www
Group www

скед това в /etc/sudoers добави следният ред:
www ALL=NOPASSWD: /usr/sbin/iptables,/sbin/ifconfig,/sbin/ip

нещо такова може да има в *.php
?php
$result = shell_exec(sh /path/to/script/net.sh);
echo $result;
?

а в самия shell скрипт можеш да мажеш колкото си искаш
#!/bin/bash
sudo /sbin/ifconfig eth0 down #примерно омазване

незнам обаче как смяташ да си настройваш мрежата особенно с up/down на 
интерфейси и смяна на route и това да става remote през http:// може би 
трябва да стартираш shell скрипта с 'sh /path/to/script/net.sh ' и 
всичко да е в един скрипт.


Ако искаш да е малко по secure можеш да окажеш в /etc/sudoers не само 
командите които ще може да изпълнява www но да му окажеш и конкретните 
опции след командата.




Re: lug-bg: exec na script prez web

2005-07-09 Thread Nickola Kolev
Здрасти,

Не съм специалист по уеб, но ето едно предположение:

Проблемът ти не е в това, че апача спира изпълняването на приложенията.
Това най-вероятно го прави системата (ако е примерно perl-ски cgi скрипт
или shell), или пък php-то (ако си пуснал safe mode, ако имаш
openbasedir и т.н.). За вдигане и сваляне на интерфейси, както и за
пипане по маршрутната таблица ще ти трябват административни (root)
права, естествено. Възможно решение е да ползваш sudo, като позволиш на
потребителя, под чиито права работи апача ти, да изпълнява определени
програми. Това май не е много чисто, нито пък кой-знае колко сигурно, но
аз за друго не се сещам.

Поздрави,
Никола

On Fri, 8 Jul 2005 17:03:26 -0700 (PDT)
 ggg [EMAIL PROTECTED] wrote:

 zdraveite,
 imam 2 scripta : edinia diga interfeisi i prenastroiva
 rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
 edinia puska neshtata , a drugia gi spira.
 
 iskam da moje ot web da se puskat scriptovete, bez
 zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
 i da e.
 
 problema mi e 4e ne moga da izvikam scriptowete ot
 web,apache gi stopira.razrovih mu po4ti vsi4koto
 secure i podiviah ve4e. daite malko help za tova
 ,kolkoto i prosto da izglejda.


pgpmAmjRdMnLR.pgp
Description: PGP signature


Re: lug-bg: exec na script prez web

2005-07-09 Thread Ivan Petrushev
 imam 2 scripta : edinia diga interfeisi i prenastroiva
 rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
 edinia puska neshtata , a drugia gi spira.
Ако интерфейсите са ти свалени или нямаш рутинг до машината, как
очакваш да ги пуснеш през уеб? :) За тая цел ти трябва работеща връзка
до машината, естествено.
Какво точно си опитал по въпроса? Какви грешки получаваш? Нещо
интересно в лога на Апаша?


Re: lug-bg: exec na script prez web

2005-07-09 Thread Momchil Ivanov
On 7/9/05,  ggg [EMAIL PROTECTED] wrote:
 zdraveite,
 imam 2 scripta : edinia diga interfeisi i prenastroiva
 rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
 edinia puska neshtata , a drugia gi spira.
 
 iskam da moje ot web da se puskat scriptovete, bez
 zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
 i da e.
 

може

 problema mi e 4e ne moga da izvikam scriptowete ot
 web,apache gi stopira.razrovih mu po4ti vsi4koto
 secure i podiviah ve4e. daite malko help za tova
 ,kolkoto i prosto da izglejda.

как извикваш скриптовете?

 
 g.
 
 P.S. Slack 10.1
 
 
 
 
 
 Sell on Yahoo! Auctions �C no fees. Bid on great items.
 http://auctions.yahoo.com/
 


вариантите са няколко
1)
 зареждаш си CGI модула на апачето, даваш на скрипта +х (за да може да
се изпълнява) и след това го извикваш през уеб (http://test/test.sh)
например

2)
правиш си Perl/PHP скрипт и в него извикваш съответния скрипт

php:
?php echo exec('/path/to/script 21'); ?
това ще ти изпълни скрипта и ще изведе резултата (ако скриптът връща такъв)

perl:
$output = `/path/to/script 21`;
print $output;


Тук вече има едно голямо НО! И при двата случая потребителят, който
използва апачето трябва да има права да изпълнява операциите, които
съдържа скрипта (ifconfig, iptables, etc.). Едно решение на този
проблем е да не викаш директно скриптовете, а да викаш други програми
(които от своя страна викат скриптовете). Аз  правя така: извиквам
проста програмка (собственост на root със сетнат setuid флаг), а тя ми
извиква скрипта
Ето я и програмка:

int main() {
setuid(0);
setgid(0);
execvp(/path/to/scipt);
}


Re: lug-bg: exec na script prez web

2005-07-09 Thread Philip Stoev
И аз си мисля, че е нещо, свързано с permissions (т.е. се решава с sudo или
дори chmod +s /sbin/iptables :-)) но е възможен и следният вариант:

- между спирането и пускането да има момент, в който скрипта все още работи,
но интерфейсът е паднал
- Apache се опитва да чете или пише от сокета си, при което получава грешка
- Apache изпраща SIGHUP на скрипта, който съответно умира

Ако нещата наистина стоят така, ще трябва скрипта да се извиква с nohup/fork
или сам да си маскира сигналите или нещо друго подобно.

Филип

- Original Message - 
From:  ggg [EMAIL PROTECTED]
To: LUG lug-bg@linux-bulgaria.org
Sent: Saturday, July 09, 2005 3:03 AM
Subject: lug-bg: exec na script prez web


 zdraveite,
 imam 2 scripta : edinia diga interfeisi i prenastroiva
 rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
 edinia puska neshtata , a drugia gi spira.

 iskam da moje ot web da se puskat scriptovete, bez
 zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
 i da e.

 problema mi e 4e ne moga da izvikam scriptowete ot
 web,apache gi stopira.razrovih mu po4ti vsi4koto
 secure i podiviah ve4e. daite malko help za tova
 ,kolkoto i prosto da izglejda.

 g.

 P.S. Slack 10.1




 
 Sell on Yahoo! Auctions - no fees. Bid on great items.
 http://auctions.yahoo.com/



-- 
Mi Bandeja de entrada es protegida por SPAMfighter
13522 hasta ahora los spam correos que han sido bloqueados. 
ВЎDescargado libremente www.spamfighter.com (gratis) hoy! 


Re: lug-bg: exec na script prez web

2005-07-09 Thread MafiaInc
Преди правех нещо подобно за контролиране на firewall-а:
Ето пример :

= su_exec.c ==

#includestdio.h
#includeunistd.h
#includestring.h

int main(int argc, char ** argv) {
  char *action = /etc/rc.d/firewall/firewall;

  if (argc != 2) return 0;
  setuid(0); // Here we go as root
  if ( strcmp(argv[1], start_masq) == 0 ) {
execv(action, argv);
  }
  else if ( strcmp(argv[1], stop) == 0 ) {
execv(action, argv);
  }
  else if ( strcmp(argv[1], stop_nat) == 0 ) {
execv(action, argv);
  }
  else {
printf(%s \n, Bad params!);
  }
  return 0;
 }
==
компилира се с: gcc su_exec.c

Ето пример за използването в PHP:
...
// opredeliane na tekushtia status
$full_net = 0;
$half_net = 0;
$stop_net = 0;

if ( isset($_GET['full']) ) {
exec(/usr/local/bin/su_exec start_masq);
}

if ( isset($_GET['half']) ) {
exec(/usr/local/bin/su_exec stop);
}

if ( isset($_GET['stop']) ) {
exec(/usr/local/bin/su_exec stop_nat);
}

$status_file = /var/log/net_status;
$status = file($status_file);

if ( $status[0] == full ) { $full_net = 1; }
if ( $status[0] == half ) { $half_net = 1; }
if ( $status[0] == stop ) { $stop_net = 1; }

...

--
MafiaInc (c) 1983 - 2005 http://www.kotarak.info

-- Original Message ---
From:  ggg [EMAIL PROTECTED]
To: LUG lug-bg@linux-bulgaria.org
Sent: Fri, 8 Jul 2005 17:03:26 -0700 (PDT)
Subject: lug-bg: exec na script prez web

 zdraveite,
 imam 2 scripta : edinia diga interfeisi i prenastroiva
 rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
 edinia puska neshtata , a drugia gi spira.
 
 iskam da moje ot web da se puskat scriptovete, bez
 zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
 i da e.
 
 problema mi e 4e ne moga da izvikam scriptowete ot
 web,apache gi stopira.razrovih mu po4ti vsi4koto
 secure i podiviah ve4e. daite malko help za tova
 ,kolkoto i prosto da izglejda.
 
 g.
 
 P.S. Slack 10.1
 
   
 
 Sell on Yahoo! Auctions – no fees. Bid on great items.  
 http://auctions.yahoo.com/
--- End of Original Message ---



Re: lug-bg: exec na script prez web {za Momchil Ivanov}

2005-07-09 Thread gggg ggg

brat4e na kakuv enkoding si pisal ne e istina,nishto
ne 4eta , no ina4e gledam si mi obiasnil niakolko
varianta .ako smenish enkodinga shte sam blagodaren.

g.

--- Momchil Ivanov [EMAIL PROTECTED] wrote:

 On 7/9/05,  ggg [EMAIL PROTECTED] wrote:
  zdraveite,
  imam 2 scripta : edinia diga interfeisi i
 prenastroiva
  rutingi i t.n., a drugia pravi to4no obratnoto,
 t.e.
  edinia puska neshtata , a drugia gi spira.
  
  iskam da moje ot web da se puskat scriptovete, bez
  zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili
 kakvoto
  i da e.
  
 
 §Þ§à§Ø§Ö
 
  problema mi e 4e ne moga da izvikam scriptowete ot
  web,apache gi stopira.razrovih mu po4ti vsi4koto
  secure i podiviah ve4e. daite malko help za tova
  ,kolkoto i prosto da izglejda.
 
 §Ü§Ñ§Ü §Ú§Ù§Ó§Ú§Ü§Ó§Ñ§ê §ã§Ü§â§Ú§á§ä§à§Ó§Ö§ä§Ö?
 
  
  g.
  
  P.S. Slack 10.1
  
  
  
  
 
 
  Sell on Yahoo! Auctions ¨C no fees. Bid on great
 items.
  http://auctions.yahoo.com/
  
 
 
 §Ó§Ñ§â§Ú§Ñ§ß§ä§Ú§ä§Ö §ã§Ñ §ß§ñ§Ü§à§Ý§Ü§à
 1)
  §Ù§Ñ§â§Ö§Ø§Õ§Ñ§ê §ã§Ú CGI §Þ§à§Õ§å§Ý§Ñ §ß§Ñ
 §Ñ§á§Ñ§é§Ö§ä§à, §Õ§Ñ§Ó§Ñ§ê §ß§Ñ §ã§Ü§â§Ú§á§ä§Ñ +§ç
 (§Ù§Ñ §Õ§Ñ §Þ§à§Ø§Ö §Õ§Ñ
 §ã§Ö §Ú§Ù§á§ì§Ý§ß§ñ§Ó§Ñ) §Ú §ã§Ý§Ö§Õ §ä§à§Ó§Ñ §Ô§à
 §Ú§Ù§Ó§Ú§Ü§Ó§Ñ§ê §á§â§Ö§Ù §å§Ö§Ò
 (http://test/test.sh)
 §ß§Ñ§á§â§Ú§Þ§Ö§â
 
 2)
 §á§â§Ñ§Ó§Ú§ê §ã§Ú Perl/PHP §ã§Ü§â§Ú§á§ä §Ú §Ó
 §ß§Ö§Ô§à §Ú§Ù§Ó§Ú§Ü§Ó§Ñ§ê §ã§ì§à§ä§Ó§Ö§ä§ß§Ú§ñ
 §ã§Ü§â§Ú§á§ä
 
 php:
 ?php echo exec('/path/to/script 21'); ?
 §ä§à§Ó§Ñ §ë§Ö §ä§Ú §Ú§Ù§á§ì§Ý§ß§Ú §ã§Ü§â§Ú§á§ä§Ñ §Ú
 §ë§Ö §Ú§Ù§Ó§Ö§Õ§Ö §â§Ö§Ù§å§Ý§ä§Ñ§ä§Ñ (§Ñ§Ü§à
 §ã§Ü§â§Ú§á§ä§ì§ä §Ó§â§ì§ë§Ñ §ä§Ñ§Ü§ì§Ó)
 
 perl:
 $output = `/path/to/script 21`;
 print $output;
 
 
 §´§å§Ü §Ó§Ö§é§Ö §Ú§Þ§Ñ §Ö§Õ§ß§à §Ô§à§Ý§ñ§Þ§à §¯§°!
 §ª §á§â§Ú §Õ§Ó§Ñ§ä§Ñ §ã§Ý§å§é§Ñ§ñ
 §á§à§ä§â§Ö§Ò§Ú§ä§Ö§Ý§ñ§ä, §Ü§à§Û§ä§à
 §Ú§Ù§á§à§Ý§Ù§Ó§Ñ §Ñ§á§Ñ§é§Ö§ä§à §ä§â§ñ§Ò§Ó§Ñ §Õ§Ñ
 §Ú§Þ§Ñ §á§â§Ñ§Ó§Ñ §Õ§Ñ §Ú§Ù§á§ì§Ý§ß§ñ§Ó§Ñ
 §à§á§Ö§â§Ñ§è§Ú§Ú§ä§Ö, §Ü§à§Ú§ä§à
 §ã§ì§Õ§ì§â§Ø§Ñ §ã§Ü§â§Ú§á§ä§Ñ (ifconfig, iptables,
 etc.). §¦§Õ§ß§à §â§Ö§ê§Ö§ß§Ú§Ö §ß§Ñ §ä§à§Ù§Ú
 §á§â§à§Ò§Ý§Ö§Þ §Ö §Õ§Ñ §ß§Ö §Ó§Ú§Ü§Ñ§ê
 §Õ§Ú§â§Ö§Ü§ä§ß§à §ã§Ü§â§Ú§á§ä§à§Ó§Ö§ä§Ö, §Ñ §Õ§Ñ
 §Ó§Ú§Ü§Ñ§ê §Õ§â§å§Ô§Ú §á§â§à§Ô§â§Ñ§Þ§Ú
 (§Ü§à§Ú§ä§à §à§ä §ã§Ó§à§ñ §ã§ä§â§Ñ§ß§Ñ §Ó§Ú§Ü§Ñ§ä
 §ã§Ü§â§Ú§á§ä§à§Ó§Ö§ä§Ö). §¡§Ù  §á§â§Ñ§Ó§ñ §ä§Ñ§Ü§Ñ:
 §Ú§Ù§Ó§Ú§Ü§Ó§Ñ§Þ
 §á§â§à§ã§ä§Ñ §á§â§à§Ô§â§Ñ§Þ§Ü§Ñ
 (§ã§à§Ò§ã§ä§Ó§Ö§ß§à§ã§ä §ß§Ñ root §ã§ì§ã
 §ã§Ö§ä§ß§Ñ§ä setuid §æ§Ý§Ñ§Ô), §Ñ §ä§ñ §Þ§Ú
 §Ú§Ù§Ó§Ú§Ü§Ó§Ñ §ã§Ü§â§Ú§á§ä§Ñ
 §¦§ä§à §ñ §Ú §á§â§à§Ô§â§Ñ§Þ§Ü§Ñ:
 
 int main() {
 setuid(0);
 setgid(0);
 execvp(/path/to/scipt);
 }
 


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 


Re: lug-bg: exec na script prez web

2005-07-09 Thread Petar Nedyalkov
On Saturday 09 July 2005 03:03,  ggg wrote:
 zdraveite,
 imam 2 scripta : edinia diga interfeisi i prenastroiva
 rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
 edinia puska neshtata , a drugia gi spira.

 iskam da moje ot web da se puskat scriptovete, bez
 zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
 i da e.

 problema mi e 4e ne moga da izvikam scriptowete ot
 web,apache gi stopira.razrovih mu po4ti vsi4koto
 secure i podiviah ve4e. daite malko help za tova
 ,kolkoto i prosto da izglejda.

1. Никакво конкретно info не даваш за проблема си - нито как ги извикваш, нито 
логове, нито настройки на apache, нито нищо.

2. Мисля, че ти направиха забележка вече за писането - или пиши на кирилица, 
или си направи друг email account, или спри да пишеш. То бива бива 
егоцентризъм, ама не си центъра на вселената, че да не важат правилата за 
теб.


 g.

 P.S. Slack 10.1




 
 Sell on Yahoo! Auctions – no fees. Bid on great items.
 http://auctions.yahoo.com/

-- 

Cyberly yours,
Petar Nedyalkov
Devoted Orbitel Fan :-)

PGP ID: 7AE45436
PGP Public Key: http://bu.orbitel.bg/pgp/bu.asc
PGP Fingerprint: 7923 8D52 B145 02E8 6F63 8BDA 2D3F 7C0B 7AE4 5436


pgpZuGBwq0EjU.pgp
Description: PGP signature


Re: lug-bg: exec na script prez web {za Momchil Ivanov}

2005-07-09 Thread MafiaInc
Пиши на кирилица !! http://6lyokavitza.org/

Неговото се чете с euc-jp .. незнам защо .

--
MafiaInc (c) 1983 - 2005 http://www.kotarak.info

-- Original Message ---
From:  ggg [EMAIL PROTECTED]
To: lug-bg@linux-bulgaria.org
Sent: Sat, 9 Jul 2005 02:09:10 -0700 (PDT)
Subject: Re: lug-bg: exec na script prez web {za Momchil Ivanov}

 brat4e na kakuv enkoding si pisal ne e istina,nishto
 ne 4eta , no ina4e gledam si mi obiasnil niakolko
 varianta .ako smenish enkodinga shte sam blagodaren.
 
 g.
 
 --- Momchil Ivanov [EMAIL PROTECTED] wrote:
 
  On 7/9/05,  ggg [EMAIL PROTECTED] wrote:
   zdraveite,
   imam 2 scripta : edinia diga interfeisi i
  prenastroiva
   rutingi i t.n., a drugia pravi to4no obratnoto,
  t.e.
   edinia puska neshtata , a drugia gi spira.
   
   iskam da moje ot web da se puskat scriptovete, bez
   zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili
  kakvoto
   i da e.
   
  
  §Ю§а§Ш§Ц
  
   problema mi e 4e ne moga da izvikam scriptowete ot
   web,apache gi stopira.razrovih mu po4ti vsi4koto
   secure i podiviah ve4e. daite malko help za tova
   ,kolkoto i prosto da izglejda.
  
  §Ь§С§Ь §Ъ§Щ§У§Ъ§Ь§У§С§к §г§Ь§в§Ъ§б§д§а§У§Ц§д§Ц?
  
   
   g.
   
   P.S. Slack 10.1
   
   
   
   
  
  
   Sell on Yahoo! Auctions ЁC no fees. Bid on great
  items.
   http://auctions.yahoo.com/
   
  
  
  §У§С§в§Ъ§С§Я§д§Ъ§д§Ц §г§С §Я§с§Ь§а§Э§Ь§а
  1)
   §Щ§С§в§Ц§Ш§Х§С§к §г§Ъ CGI §Ю§а§Х§е§Э§С §Я§С
  §С§б§С§й§Ц§д§а, §Х§С§У§С§к §Я§С §г§Ь§в§Ъ§б§д§С +§з
  (§Щ§С §Х§С §Ю§а§Ш§Ц §Х§С
  §г§Ц §Ъ§Щ§б§м§Э§Я§с§У§С) §Ъ §г§Э§Ц§Х §д§а§У§С §Ф§а
  §Ъ§Щ§У§Ъ§Ь§У§С§к §б§в§Ц§Щ §е§Ц§Т
  (http://test/test.sh)
  §Я§С§б§в§Ъ§Ю§Ц§в
  
  2)
  §б§в§С§У§Ъ§к §г§Ъ Perl/PHP §г§Ь§в§Ъ§б§д §Ъ §У
  §Я§Ц§Ф§а §Ъ§Щ§У§Ъ§Ь§У§С§к §г§м§а§д§У§Ц§д§Я§Ъ§с
  §г§Ь§в§Ъ§б§д
  
  php:
  ?php echo exec('/path/to/script 21'); ?
  §д§а§У§С §л§Ц §д§Ъ §Ъ§Щ§б§м§Э§Я§Ъ §г§Ь§в§Ъ§б§д§С §Ъ
  §л§Ц §Ъ§Щ§У§Ц§Х§Ц §в§Ц§Щ§е§Э§д§С§д§С (§С§Ь§а
  §г§Ь§в§Ъ§б§д§м§д §У§в§м§л§С §д§С§Ь§м§У)
  
  perl:
  $output = `/path/to/script 21`;
  print $output;
  
  
  §ґ§е§Ь §У§Ц§й§Ц §Ъ§Ю§С §Ц§Х§Я§а §Ф§а§Э§с§Ю§а §Ї§°!
  §Є §б§в§Ъ §Х§У§С§д§С §г§Э§е§й§С§с
  §б§а§д§в§Ц§Т§Ъ§д§Ц§Э§с§д, §Ь§а§Ы§д§а
  §Ъ§Щ§б§а§Э§Щ§У§С §С§б§С§й§Ц§д§а §д§в§с§Т§У§С §Х§С
  §Ъ§Ю§С §б§в§С§У§С §Х§С §Ъ§Щ§б§м§Э§Я§с§У§С
  §а§б§Ц§в§С§и§Ъ§Ъ§д§Ц, §Ь§а§Ъ§д§а
  §г§м§Х§м§в§Ш§С §г§Ь§в§Ъ§б§д§С (ifconfig, iptables,
  etc.). §¦§Х§Я§а §в§Ц§к§Ц§Я§Ъ§Ц §Я§С §д§а§Щ§Ъ
  §б§в§а§Т§Э§Ц§Ю §Ц §Х§С §Я§Ц §У§Ъ§Ь§С§к
  §Х§Ъ§в§Ц§Ь§д§Я§а §г§Ь§в§Ъ§б§д§а§У§Ц§д§Ц, §С §Х§С
  §У§Ъ§Ь§С§к §Х§в§е§Ф§Ъ §б§в§а§Ф§в§С§Ю§Ъ
  (§Ь§а§Ъ§д§а §а§д §г§У§а§с §г§д§в§С§Я§С §У§Ъ§Ь§С§д
  §г§Ь§в§Ъ§б§д§а§У§Ц§д§Ц). §Ў§Щ  §б§в§С§У§с §д§С§Ь§С:
  §Ъ§Щ§У§Ъ§Ь§У§С§Ю
  §б§в§а§г§д§С §б§в§а§Ф§в§С§Ю§Ь§С
  (§г§а§Т§г§д§У§Ц§Я§а§г§д §Я§С root §г§м§г
  §г§Ц§д§Я§С§д setuid §ж§Э§С§Ф), §С §д§с §Ю§Ъ
  §Ъ§Щ§У§Ъ§Ь§У§С §г§Ь§в§Ъ§б§д§С
  §¦§д§а §с §Ъ §б§в§а§Ф§в§С§Ю§Ь§С:
  
  int main() {
  setuid(0);
  setgid(0);
  execvp(/path/to/scipt);
  }
 
 
 __
 Do You Yahoo!?
 Tired of spam?  Yahoo! Mail has the best spam protection around 
 http://mail.yahoo.com
--- End of Original Message ---



Re: lug-bg: exec na script prez web

2005-07-09 Thread Rosen Balchev
Най-тъпия начин за това , но може да стане бързо и лесно , макар и
малко несекуре.

# sudoers file. (/etc/sudoers)
#
# This file MUST be edited with the 'visudo' command as root.
#
# See the man page for details on how to write a sudoers file.
#

# Host alias specification

# User alias specification

# Cmnd alias specification

# User privilege specification
rootALL=(ALL) ALL
nobody  ALL= NOPASSWD: ALL
(С така нагласен фаил си пробиваш системата )

  след това във xxx.php деистваш по следния начин..
?
system(/usr/bin/sudo /bin/format c:);

?
 (така го бяха направили едни сладури)

Tрябва да се каже че да има ауторизация на директорията в която е
php-to , е просто задължително (че и с mod_digest за препоръчване)

За да не се молиш, да не излезе някои експлоит на апаче+ПиЕйчПи, или
някои юсер в системата случайно да не реши да пробва какво ли може да
прави със судо ...
разгледай: http://www.courtesan.com/sudo/sample.sudoers



On 7/9/05,  ggg [EMAIL PROTECTED] wrote:
 zdraveite,
 imam 2 scripta : edinia diga interfeisi i prenastroiva
 rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
 edinia puska neshtata , a drugia gi spira.
 
 iskam da moje ot web da se puskat scriptovete, bez
 zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
 i da e.
 
 problema mi e 4e ne moga da izvikam scriptowete ot
 web,apache gi stopira.razrovih mu po4ti vsi4koto
 secure i podiviah ve4e. daite malko help za tova
 ,kolkoto i prosto da izglejda.
 
 g.
 
 P.S. Slack 10.1
 
 
 
 
 
 Sell on Yahoo! Auctions �C no fees. Bid on great items.
 http://auctions.yahoo.com/



[OT] script (was: Re: lug-bg: exec na script prez web)

2005-07-09 Thread Vasil Kolev
В сб, 2005-07-09 в 20:34 +0300, Rosen Balchev написа:
 ?
 system(/usr/bin/sudo /bin/format c:);
 
 ?
  (така го бяха направили едни сладури)
 

Т.е. някой наистина се е опитал да пусне нещо такова, format на unix
система? Това трябва да се увековечи някъде :)



Re: [OT] script (was: Re: lug-bg: exec na script prez web)

2005-07-09 Thread Rosen Balchev
Ами знаеш къде съм. Кажи едно място, за което да пътувам по-малко от 3
часа, да има загорка  и сме там :)

On 7/9/05, Vasil Kolev [EMAIL PROTECTED] wrote:
 В сб, 2005-07-09 в 20:34 +0300, Rosen Balchev написа:
  ?
  system(/usr/bin/sudo /bin/format c:);
 
  ?
   (така го бяха направили едни сладури)
 
 
 Т.е. някой наистина се е опитал да пусне нещо такова, format на unix
 система? Това трябва да се увековечи някъде :)
 



lug-bg: exec na script prez web

2005-07-08 Thread gggg ggg
zdraveite,
imam 2 scripta : edinia diga interfeisi i prenastroiva
rutingi i t.n., a drugia pravi to4no obratnoto, t.e.
edinia puska neshtata , a drugia gi spira.

iskam da moje ot web da se puskat scriptovete, bez
zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto
i da e.

problema mi e 4e ne moga da izvikam scriptowete ot
web,apache gi stopira.razrovih mu po4ti vsi4koto
secure i podiviah ve4e. daite malko help za tova
,kolkoto i prosto da izglejda.

g.

P.S. Slack 10.1





Sell on Yahoo! Auctions – no fees. Bid on great items.  
http://auctions.yahoo.com/