Записки сисадмина

Или помойное ведро идей


Выделенные сервера от $130
VDS/VPS от $20

Великий русский файрвол

В ответ на предложение главы “Руссофт” Валентина Макарова создать единый шлюз между рунетом и остальной сетью (Великий русский файрвол), посетители securitylab выдвинули предложение организовать конкурс среди русских женщин. В конкурсе предлагается родить Великого Русского Админа, который будет админить Великий Русский Файрвол.

Теги: ,

30.10.2008 Автор admin | Юмор | no comments

Вот так заглючило

[root@server ~]# ls -l /root/ | grep core
-rw——-  1 root  wheel   569344 Oct 26 19:45 bash.core
-rw——-  1 root  wheel   327680 Oct 26 19:45 cat.core
-rw——-  1 root  wheel   659456 Oct 26 19:42 dmesg.core
-rw——-  1 root  wheel   344064 Oct 26 19:45 find.core
-rw——-  1 root  wheel   413696 Oct 26 19:45 grep.core
-rw——-  1 root  wheel   647168 Oct 26 19:45 mc.core
-rw——-  1 root  wheel   434176 Oct 26 19:30 ntpdate.core
-rw——-  1 root  wheel   356352 Oct 26 19:44 pt_chown.core
-rw——-  1 root  wheel   315392 Oct 26 19:45 rm.core
-rw——-  1 root  wheel   364544 Oct 26 17:30 sh.core
-rw——-  1 root  wheel  1261568 Oct 26 19:43 top.core
-rw——-  1 root  wheel   344064 Oct 26 19:41 uptime.core
-rw——-  1 root  wheel   327680 Oct 26 19:45 wc.core

Теги: ,,

26.10.2008 Автор admin | Происшествия | no comments

Эээстооонскииий dmesg

Сегодня мне dmesg выдал эстонский отжиг

pid 11197 (httpd), uid 80: exited on signal 11
pid 11195 (httpd), uid 80: exited on signal 11
<<6>p6>piidd  1111119902 ( (hhttttppdd)),,  uuiidd  8800::  eexxiitteedd  oonn  ssiiggnanla l 1111

Теги: ,

23.10.2008 Автор admin | Происшествия, Юмор | 2 comments

Делаем WordPress безопаснее

В данной статье будет небольшой ликбез, который поможет сделать ваш wordpress непробиваемым без какого либо ограничения функциональности. Нужно сказать что это не только на вордпресс распространяется – исходя из этой статьи можно так же настроить вменяемый уровень безопасности любого другого Open Source приложения.

В общем, safe_mode включать нельзя. Это урежет все до безобразия. Вместо этого мы:

  1. Включим open_basedir
  2. Подтюним некоторые настройки php
  3. Выключим шелл вызовы
  4. Выставим нужные права на директории
  5. Для особых извращенцев, включим mod_security

Так же не стоит брезговать базовыми правилами безопасности WordPress.

Читать далее…

Теги: ,,,,

13.10.2008 Автор admin | Безопасность | no comments

Особенности применения PHP disable_functions

В PHP есть такая замечательная настройка как disable_functions, которая позволяет отключить использование определенных функций. Это очень удобно с точки зрения безопасности. Наиболее распространенный способ применения – запретить использовать шелл вызовы:

disable_functions=”popen,exec,system,passthru,proc_open,shell_exec

Поскольку на шелл вызовы не распространяется open_basedir ограничение (например, можно спокойно посмотреть system(”ls /“); с включенным open_basedir), эта “дырка” сводит на нет все ограничения безопасности и позволяет работать remote shell’ам даже с включенным ограничением open_basedir.

Читать далее…

Теги: ,,,

13.10.2008 Автор admin | Безопасность | 9 comments

Великий админ

На просторах интернета нашел фото великого админа. Ему подчинено все.

Теги: ,

09.10.2008 Автор admin | Юмор | no comments