HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #531  
Старый 24.07.2008, 16:52
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Кинь сюда содержание /usr/loc*22/httpd.conf(я так понимаю это /usr/local/etc/apache22/httpd.conf)
А так, если на вскидку сказать, то login.php мог в DirectoryIndex забрасться.
P.S.
Лучше без коментов:
grep -v "^#" httpd.conf

Последний раз редактировалось Ky3bMu4; 24.07.2008 в 16:58..
 

  #532  
Старый 24.07.2008, 21:51
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Что конкретно кинуть? Он большой
 

  #533  
Старый 25.07.2008, 00:09
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Установка Apache в jail на примере порта apache13-modssl
1. Читаем man jail
Код:
# man jail
2. Создаем директорию, которая будет корнем файловой системы jail окружения:
Код:
# mkdir -p /usr/jails/apache
3. Устанавливаем apache13-modssl из портов в эту директорию:
Код:
# cd /usr/ports/www/apache13-modssl
# make PREFIX=/usr/jails/apache install clean
4. Редактируем конфигурационный файл /usr/jails/apache/etc/apache/httpd.conf. Необходимо понимать, что корнем файловой системы для процессов в jail будет каталог /usr/jails/apache, и соответственно поправить все нужные пути. Например, вместо директивы
ServerRoot "/usr/local"
необходимо написать
ServerRoot "/"
, а вместо
DocumentRoot "/usr/local/www/data"
ввести
DocumentRoot "/www/data"
Автоматизировать этот процесс можно при помощи потокового редактора sed(1), например, так:
Код:
# cat /usr/jails/apache/etc/apache/httpd.conf | sed -e 's//usr/local////g' > temp.conf
# mv temp.conf /usr/jails/apache/etc/apache/httpd.conf
5. Создаем необходимые для работы каталоги
Код:
# cd /usr/jails/apache
# mkdir -p dev usr/libexec usr/lib var/log var/run
6. Необходимо скопировать в jail environment все необходимые исполняемому файлу httpd библиотеки. Определить нужные помогут утилита strings(1). Утилита strings выводит все текстовые строки из указанного файла. Поскольку нас интересуют только shared library, используем grep(1) для отсечения лишних строк:
Код:
# strings /usr/jails/apache/sbin/httpd | grep ".so"
Вывод команды будет примерно таким:

/usr/libexec/ld-elf.so.1
libcrypt.so.2
libmm.so.13
libc.so.4

Найдя в системе при помощи find(1) или locate(1) эти библиотеки, скопируем их в каталоги jail окружения:
Код:
# cd /usr/jails/apache
# cp /usr/libexec/ld-elf.so.1 usr/libexec
# cp /usr/lib/libcrypt.so.2 usr/lib
# cp /usr/local/lib/libmm.so.13 usr/lib
# cp /usr/lib/libc.so.4 usr/lib
Если использовать OpenSSL, понадобятся также следующие библиотеки:
Код:
# cp /usr/lib/libssl.so.3 usr/lib
# cp /usr/lib/libcrypto.so.3 usr/lib
7. Копируем нужные файлы из каталога /etc:
Код:
# cd /usr/jails/apache
# cp /etc/passwd /etc/group /etc/spwd.db etc
# cp /etc/resolv.conf etc
8. Чтобы иметь доступ к jail, назначим на один из ip-интерфейсов alias командой ifconfig(8):
Код:
# ifconfig xl0 alias 10.0.0.10/32
Пропишем этот IP в /usr/jails/apache/etc/hosts, дабы избежать лишних запросов к DNS:
Код:
# echo "10.0.0.10   test.mydomain.org" > /usr/jails/apache/etc/hosts
9. Запускаем Apache в jail:
Код:
# jail /usr/jails/apache test.mydomain.org 10.0.0.10 /sbin/httpd -DSSL -f /etc/apache/httpd.conf
Проверяем, запустился ли httpd:
Код:
# ps x | grep httpd
результат должен быть примерно таким:
20617 ?? SsJ 0:00,07 /sbin/httpd -DSSL -f /etc/apache/httpd.conf
Флаг J указывает на то, что процесс запущен в jail.
Проверяем доступность HTTP-сервера:
Код:
# telnet 10.0.0.3 80
Trying 10.0.0.3...
Connected to 10.0.0.3.
Escape character is '^]'.
Если процессы httpd по какой-то причине не запустились, причину следует искать в логе (по умолчанию в нашем примере это файл /usr/jails/apache/var/log/httpd-error.log).
10. Осталось настроить запуск jailed-httpd при загрузке системы. Можно создать простой скрипт /usr/local/etc/rc.d/apache.sh (не забыть сделать chmod +x на него):
Код:
#!/bin/sh
IFACE=xl0   # Jail IP interface name
case "$1" in
start)
    ifconfig $IFACE alias 10.0.0.10/32
    jail /usr/jails/apache test.mydomain.org 10.0.0.10 /sbin/httpd -DSSL -f /etc/apache/httpd.conf && echo -n ' apache'
    ;;
stop)
    ifconfig $IFACE -alias 10.0.0.10
    kill `cat /usr/jails/apache/var/run/httpd.pid` && echo -n ' apache'
    ;;
*)
    echo "Usage: `basename $0` {start|stop}" >&2
    ;;
esac
exit 0
 

  #534  
Старый 25.07.2008, 10:31
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

поставил дебиан на ноутбук.
захожу - получаю консоль.
под рутом запускаю стартикс
получаю гном, с корявыми шрифтами и разрешением 1024х768
хотя виста на том же ноуте стоит с 1280ххх

вопросы:
как сделать чтобы иксы запускались автоматом?
как сделать чтобы они запускались от имени юзера? щас ругается и пускает тока под рутом
как сделать чтобы грузился кде а не гном? пакадж я установлю, а вот где указать что именно грузить?
и как удалить гнома? (aptitude remove gnome ?)
 

  #535  
Старый 25.07.2008, 10:46
m0nsieur
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
Провел на форуме:
2230263

Репутация: 229
По умолчанию

Цитата:
Сообщение от Дикс  

вопросы:
как сделать чтобы иксы запускались автоматом?
прописываешь gdm_enable="YES"(для Gnome) в /etc/rc.conf

Разрешение можешь посмотреть тут
/etc/X11/xorg.conf или /usr/local/etc/X11/xorg.conf.

внутри конфига будет прописано разрешение, измени под какое тебе надо.

Последний раз редактировалось m0nsieur; 25.07.2008 в 10:50..
 

  #536  
Старый 25.07.2008, 13:08
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Цитата:
Что конкретно кинуть? Он большой
Всё кидай.
 

  #537  
Старый 25.07.2008, 17:33
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

Цитата:
Сообщение от Дикс  
поставил дебиан на ноутбук.
захожу - получаю консоль.
под рутом запускаю стартикс
получаю гном, с корявыми шрифтами и разрешением 1024х768
хотя виста на том же ноуте стоит с 1280ххх

вопросы:
1.как сделать чтобы иксы запускались автоматом?
2.как сделать чтобы они запускались от имени юзера? щас ругается и пускает тока под рутом
3.как сделать чтобы грузился кде а не гном? пакадж я установлю, а вот где указать что именно грузить?
4.и как удалить гнома? (aptitude remove gnome ?)
1.есть ли в дебиане /etc/ttys? ну или же почитай инфу про ранлевелы.
2. поменять права по видимому. хотя если ранлевелы поправишь имхо норм будет.
3. в файл .xinitrc пиши startkde
4. нах те это нуно? (*

upd

Цитата:
получаю гном, с корявыми шрифтами и разрешением 1024х768
править xorg.conf

Последний раз редактировалось zythar; 25.07.2008 в 17:35..
 

  #538  
Старый 26.07.2008, 14:19
MacTep
Постоянный
Регистрация: 29.05.2006
Сообщений: 356
Провел на форуме:
1900547

Репутация: 576
Отправить сообщение для MacTep с помощью ICQ
По умолчанию

1. Изменить ранлэвэл с 3 на 5 в /etc/inittab
2. см. первый пункт( + проверь права на ~/.xinitrc)
3. Грузи демона kdm(тогда и ранлэвл можно оставить 3) или в inittab смени
Цитата:
x:5:respawn:/usr/bin/xdm -nodaemon
на
Цитата:
x:5:respawn:/opt/kde/bin/kdm -nodaemon
4. Именно так. Плюс после сделай под рутом
updatedb
locate gnome
и почисти ненужные файлы

В xorg.conf менять в Section "Screen" DefaultDepth на 24 и в SubSection "Display" там где Depth 24 смени Modes так, чтоб первым стояло твое разрешение.
 

  #539  
Старый 27.07.2008, 17:25
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

Вопрос.. есть тачка, где запрещен доступ к ssh 22 порт, (как я предполагаю) из диапазона 94.28.132.0/17 , а разрешен только доступ с 212.12.0.0 - 212.12.31.255 и 10.250.0.0 - 10.250.255.255 , какой командой открыть доступ ?

Цитата:
iptables -A INPUT -s 94.28.128.0/17 -p tcp --dport 22 -j ACCEPT
Так?

+++
 

  #540  
Старый 27.07.2008, 18:26
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Да.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2568 25.04.2026 12:58
Вопрос по поводу античатовского снифера. Заранее большое спасибо за ответ. -SX- Болталка 5 23.10.2006 20:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ