HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #531  
Старый 24.07.2008, 16:52
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
С нами: 10140806

Репутация: 932


По умолчанию

Кинь сюда содержание /usr/loc*22/httpd.conf(я так понимаю это /usr/local/etc/apache22/httpd.conf)
А так, если на вскидку сказать, то login.php мог в DirectoryIndex забрасться.
P.S.
Лучше без коментов:
grep -v "^#" httpd.conf

Последний раз редактировалось Ky3bMu4; 24.07.2008 в 16:58..
 

  #532  
Старый 24.07.2008, 21:51
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
С нами: 10997666

Репутация: 1320


По умолчанию

Что конкретно кинуть? Он большой
 

  #533  
Старый 25.07.2008, 00:09
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
С нами: 9655526

Репутация: 1334
По умолчанию

Установка Apache в jail на примере порта apache13-modssl
1. Читаем man jail
Код:
# man jail
2. Создаем директорию, которая будет корнем файловой системы jail окружения:
Код:
# mkdir -p /usr/jails/apache
3. Устанавливаем apache13-modssl из портов в эту директорию:
Код:
# cd /usr/ports/www/apache13-modssl
# make PREFIX=/usr/jails/apache install clean
4. Редактируем конфигурационный файл /usr/jails/apache/etc/apache/httpd.conf. Необходимо понимать, что корнем файловой системы для процессов в jail будет каталог /usr/jails/apache, и соответственно поправить все нужные пути. Например, вместо директивы
ServerRoot "/usr/local"
необходимо написать
ServerRoot "/"
, а вместо
DocumentRoot "/usr/local/www/data"
ввести
DocumentRoot "/www/data"
Автоматизировать этот процесс можно при помощи потокового редактора sed(1), например, так:
Код:
# cat /usr/jails/apache/etc/apache/httpd.conf | sed -e 's//usr/local////g' > temp.conf
# mv temp.conf /usr/jails/apache/etc/apache/httpd.conf
5. Создаем необходимые для работы каталоги
Код:
# cd /usr/jails/apache
# mkdir -p dev usr/libexec usr/lib var/log var/run
6. Необходимо скопировать в jail environment все необходимые исполняемому файлу httpd библиотеки. Определить нужные помогут утилита strings(1). Утилита strings выводит все текстовые строки из указанного файла. Поскольку нас интересуют только shared library, используем grep(1) для отсечения лишних строк:
Код:
# strings /usr/jails/apache/sbin/httpd | grep ".so"
Вывод команды будет примерно таким:

/usr/libexec/ld-elf.so.1
libcrypt.so.2
libmm.so.13
libc.so.4

Найдя в системе при помощи find(1) или locate(1) эти библиотеки, скопируем их в каталоги jail окружения:
Код:
# cd /usr/jails/apache
# cp /usr/libexec/ld-elf.so.1 usr/libexec
# cp /usr/lib/libcrypt.so.2 usr/lib
# cp /usr/local/lib/libmm.so.13 usr/lib
# cp /usr/lib/libc.so.4 usr/lib
Если использовать OpenSSL, понадобятся также следующие библиотеки:
Код:
# cp /usr/lib/libssl.so.3 usr/lib
# cp /usr/lib/libcrypto.so.3 usr/lib
7. Копируем нужные файлы из каталога /etc:
Код:
# cd /usr/jails/apache
# cp /etc/passwd /etc/group /etc/spwd.db etc
# cp /etc/resolv.conf etc
8. Чтобы иметь доступ к jail, назначим на один из ip-интерфейсов alias командой ifconfig(8):
Код:
# ifconfig xl0 alias 10.0.0.10/32
Пропишем этот IP в /usr/jails/apache/etc/hosts, дабы избежать лишних запросов к DNS:
Код:
# echo "10.0.0.10   test.mydomain.org" > /usr/jails/apache/etc/hosts
9. Запускаем Apache в jail:
Код:
# jail /usr/jails/apache test.mydomain.org 10.0.0.10 /sbin/httpd -DSSL -f /etc/apache/httpd.conf
Проверяем, запустился ли httpd:
Код:
# ps x | grep httpd
результат должен быть примерно таким:
20617 ?? SsJ 0:00,07 /sbin/httpd -DSSL -f /etc/apache/httpd.conf
Флаг J указывает на то, что процесс запущен в jail.
Проверяем доступность HTTP-сервера:
Код:
# telnet 10.0.0.3 80
Trying 10.0.0.3...
Connected to 10.0.0.3.
Escape character is '^]'.
Если процессы httpd по какой-то причине не запустились, причину следует искать в логе (по умолчанию в нашем примере это файл /usr/jails/apache/var/log/httpd-error.log).
10. Осталось настроить запуск jailed-httpd при загрузке системы. Можно создать простой скрипт /usr/local/etc/rc.d/apache.sh (не забыть сделать chmod +x на него):
Код:
#!/bin/sh
IFACE=xl0   # Jail IP interface name
case "$1" in
start)
    ifconfig $IFACE alias 10.0.0.10/32
    jail /usr/jails/apache test.mydomain.org 10.0.0.10 /sbin/httpd -DSSL -f /etc/apache/httpd.conf && echo -n ' apache'
    ;;
stop)
    ifconfig $IFACE -alias 10.0.0.10
    kill `cat /usr/jails/apache/var/run/httpd.pid` && echo -n ' apache'
    ;;
*)
    echo "Usage: `basename $0` {start|stop}" >&2
    ;;
esac
exit 0
 

  #534  
Старый 25.07.2008, 10:31
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
С нами: 10562786

Репутация: 537


По умолчанию

поставил дебиан на ноутбук.
захожу - получаю консоль.
под рутом запускаю стартикс
получаю гном, с корявыми шрифтами и разрешением 1024х768
хотя виста на том же ноуте стоит с 1280ххх

вопросы:
как сделать чтобы иксы запускались автоматом?
как сделать чтобы они запускались от имени юзера? щас ругается и пускает тока под рутом
как сделать чтобы грузился кде а не гном? пакадж я установлю, а вот где указать что именно грузить?
и как удалить гнома? (aptitude remove gnome ?)
 

  #535  
Старый 25.07.2008, 10:46
m0nsieur
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
С нами: 9520978

Репутация: 229
По умолчанию

Цитата:
Сообщение от Дикс  

вопросы:
как сделать чтобы иксы запускались автоматом?
прописываешь gdm_enable="YES"(для Gnome) в /etc/rc.conf

Разрешение можешь посмотреть тут
/etc/X11/xorg.conf или /usr/local/etc/X11/xorg.conf.

внутри конфига будет прописано разрешение, измени под какое тебе надо.

Последний раз редактировалось m0nsieur; 25.07.2008 в 10:50..
 

  #536  
Старый 25.07.2008, 13:08
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
С нами: 10140806

Репутация: 932


По умолчанию

Цитата:
Что конкретно кинуть? Он большой
Всё кидай.
 

  #537  
Старый 25.07.2008, 17:33
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

Цитата:
Сообщение от Дикс  
поставил дебиан на ноутбук.
захожу - получаю консоль.
под рутом запускаю стартикс
получаю гном, с корявыми шрифтами и разрешением 1024х768
хотя виста на том же ноуте стоит с 1280ххх

вопросы:
1.как сделать чтобы иксы запускались автоматом?
2.как сделать чтобы они запускались от имени юзера? щас ругается и пускает тока под рутом
3.как сделать чтобы грузился кде а не гном? пакадж я установлю, а вот где указать что именно грузить?
4.и как удалить гнома? (aptitude remove gnome ?)
1.есть ли в дебиане /etc/ttys? ну или же почитай инфу про ранлевелы.
2. поменять права по видимому. хотя если ранлевелы поправишь имхо норм будет.
3. в файл .xinitrc пиши startkde
4. нах те это нуно? (*

upd

Цитата:
получаю гном, с корявыми шрифтами и разрешением 1024х768
править xorg.conf

Последний раз редактировалось zythar; 25.07.2008 в 17:35..
 

  #538  
Старый 26.07.2008, 14:19
MacTep
Постоянный
Регистрация: 29.05.2006
Сообщений: 356
С нами: 10500866

Репутация: 576
По умолчанию

1. Изменить ранлэвэл с 3 на 5 в /etc/inittab
2. см. первый пункт( + проверь права на ~/.xinitrc)
3. Грузи демона kdm(тогда и ранлэвл можно оставить 3) или в inittab смени
Цитата:
x:5:respawn:/usr/bin/xdm -nodaemon
на
Цитата:
x:5:respawn:/opt/kde/bin/kdm -nodaemon
4. Именно так. Плюс после сделай под рутом
updatedb
locate gnome
и почисти ненужные файлы

В xorg.conf менять в Section "Screen" DefaultDepth на 24 и в SubSection "Display" там где Depth 24 смени Modes так, чтоб первым стояло твое разрешение.
 

  #539  
Старый 27.07.2008, 17:25
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
С нами: 9583330

Репутация: 189
По умолчанию

Вопрос.. есть тачка, где запрещен доступ к ssh 22 порт, (как я предполагаю) из диапазона 94.28.132.0/17 , а разрешен только доступ с 212.12.0.0 - 212.12.31.255 и 10.250.0.0 - 10.250.255.255 , какой командой открыть доступ ?

Цитата:
iptables -A INPUT -s 94.28.128.0/17 -p tcp --dport 22 -j ACCEPT
Так?

+++
 

  #540  
Старый 27.07.2008, 18:26
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
С нами: 10140806

Репутация: 932


По умолчанию

Да.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2569 10.05.2026 13:27
Вопрос по поводу античатовского снифера. Заранее большое спасибо за ответ. -SX- Болталка 5 23.10.2006 20:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.