fr . comp . securite

virus
Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: script douteux sur Fr Comp Securite



Groupes les plus fournis
misc engueulades misc finance misc engeulades comp mail serveurs comp os ms-windows xp rec arts musique metal tv tnt usenet-fr emile durkheim lettres langues-anciennes grec rec cuisine bonnes-adresses rec tv series petites-annonces rencontres comp lang perl comp materiel optimisation comp sys mac programmation sci astronautique sci psychologie comp graphisme pao rec sport arts-martiaux comp usenet lecteurs-de-news


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Inde: les forces de sécurité neutralisent les derniers islamistes
Edicom - Il y a 19 heures
Les forces de sécurité indiennes ont mis fin à plus de deux jours d'attaques menées à Bombay par des extrémistes islamistes, en tuant les trois derniers ...
Ministre: l'Italie va renforcer ses mesures de sécurité XINHUA
Les affrontements continuent entre les forces de sécurité et les ... La Tribune.fr
A Bombay, les forces de sécurité poursuivent leur vaste opération ... TSR.ch
Ouest-France - RFJ
1 395 autres articles
source

actualité

Kosovo: Le Conseil de sécurité avalise le plan de déploiement d'Eulex
Le Monde - 26 nov 2008
Le Conseil de sécurité de l'ONU a avalisé mercredi, dans une déclaration unanime, le plan du secrétaire général, Ban Ki-moon, sur le déploiement de la ...
EULEX : l'UE se félicite du consensus au Conseil de sécurité sur ... France diplomatie
Kosovo : le Conseil de Sécurité donne son feu vert à la mission EULEX Courrier des Balkans
UE: L'EULEX respectera la Résolution 1244 du Conseil de sécurité ... Radio Srbija
RIA Novosti - Radio Srbija
24 autres articles
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.securite |

fr . comp . securite

Re: script douteux



accueil . fr . comp . securite



fr.comp.securite.virus

Re: script douteux

   
Sujet: Re: script douteux
De: patpro (l' arobase) boleskine.patpro.net (patpro ~ patrick proniewski)
Groupes: fr.comp.securite
Organisation: patpro.net
Date: 25. Sep 2008, 19:37:53
In article <gbghjt$en3$2@news.httrack.net>,
 Xavier Roche <xroche@free.fr.NOSPAM.invalid> wrote:

patpro ~ Patrick Proniewski a écrit :
allow_url_include = Off

Ah, c'est mieux déja :)

Corrigez moi si je me trompe, mais le fopen n'est pas dangereux en terme
d'injection de code PHP, sauf si on fait bêtement un exec sur le contenu
du fichier ouvert.

Oui, pour le fopen c'est à priori peu problématique.

Pour ma part, j'ai aussi configuré mon firewall pour que le user du
serveur web ne puisse pas sortir sur d'autres ports sur le 80 et 443. En
soi, cela n'interdit pas les injections, mais ça rend la chose moins
intéressante (exit les relay irc, ...).

En sortie aussi ? Un script php qui lance en arière plan une socket vers
l'exterieur et y pipe un shell, c'est faisable :)

uniquement en sortie, puisque c'est une regle qui se base sur l'UID du
process local.
Dans mon cas, l'UID 80 (www) n'est autorisée à émettre des packets que
vers les ports 80 et 443 (et vers les connexions ouvertes par des
clients, bien évidement).
Il y a toujours des cas où on pourra tourner autour. Mais mon but était
surtout d'éviter que la compromission du serveur web permette de faire
des connexions sauvages vers l'extérieur.

patpro

--
A vendre : KVM IP 16 ports APC
http://patpro.net/blog/index.php/2008/01/12/133


Date Sujet  Auteur
25.09. * script douteuxAntoine\.L
25.09. `* Re: script douteuxpatpro ~ Patric
25.09.  +* Re: script douteuxXavier Roche
25.09.  |`* Re: script douteuxpatpro ~ Patric
25.09.  | `* Re: script douteuxXavier Roche
25.09.  |  `* Re: script douteuxpatpro ~ patric
26.09.  |   `* Re: script douteuxXavier Roche
26.09.  |    `- Re: script douteuxpatpro ~ patric
29.09.  `- Re: script douteuxOlivier Miakine
Derniers articles
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs soc politique rec arts litterature sci philo lettres langue anglaise misc securite routiere rec radio misc droit soc religion comp os linux debats

Derniers messages
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs soc politique reseaux telecoms adsl misc droit rec arts litterature sci philo misc handicap comp sys pc comp securite virus comp materiel optimisation

actualité

Inde: les forces de sécurité neutralisent les derniers islamistes
Edicom - Il y a 19 heures
Les forces de sécurité indiennes ont mis fin à plus de deux jours d'attaques menées à Bombay par des extrémistes islamistes, en tuant les trois derniers ...
Ministre: l'Italie va renforcer ses mesures de sécurité XINHUA
Les affrontements continuent entre les forces de sécurité et les ... La Tribune.fr
A Bombay, les forces de sécurité poursuivent leur vaste opération ... TSR.ch
Ouest-France - RFJ
1 395 autres articles
source

actualité

Fin de l'opération des forces de sécurité au centre juif de Bombay
France Info - 28 nov 2008
... dans les attaques mercredi perpétrées par des extrémistes islamistes, selon un bilan communiqué vendredi par un responsables des services de sécurité. ...
Deux Français tués dans les attentats de Bombay France Info
Ban Ki-moon favorable à une force européenne en RDC (Belgique) France Info
130 personnes tuées à Bombay (nouveau bilan de la police) France Info
France Info - France Info
102 autres articles
source


 




Copyright 2008 ©  - YouTheNet.com

| peau |