VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Для индексации полезных и бесполезных разговоров

Разговоры на кухне

Модераторы: april22, Zavr2008

notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал spiridonov_dv

Сообщение notify_ded_bot »

зачем?

Ок, т.е. сайт работает под пользователем, назовём www.
На сервере ещё есть root.
Но на mysql который обычно работает от пользователя mysql только 1 пользователь с полными правами, без пароля, но с доступом только с 127.0.0.1.
Такая конфигурация?
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал fish9370

Сообщение notify_ded_bot »

Ок, т.е. сайт работает под пользователем, назовём www.
На сервере ещё есть root.
Но на mysql который обычно работает от пользователя mysql только 1 пользователь с полными правами, без пароля, но с доступом только с 127.0.0.1.
Такая конфигурация?

да
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал spiridonov_dv

Сообщение notify_ded_bot »


Ну тогда получив права сайта через любую ошибку в php, ты получаешь полные права в базе.
А через юникс сокеты ты задаешь только нужные права только к нужным базам.
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал fish9370

Сообщение notify_ded_bot »

Ну тогда получив права сайта через любую ошибку в php, ты получаешь полные права в базе.
А через юникс сокеты ты задаешь только нужные права только к нужным базам.

приведи пример ошибки
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал spiridonov_dv

Сообщение notify_ded_bot »


И память меня подводить, но раньше ещё и были запросы которые заставляли mysql код выполнять т.е. ты ещё получаешь возможность получить привелегии mysql
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал spiridonov_dv

Сообщение notify_ded_bot »

приведи пример ошибки

Бери любую из freepbx
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал fish9370

Сообщение notify_ded_bot »

И память меня подводить, но раньше ещё и были запросы которые заставляли mysql код выполнять т.е. ты ещё получаешь возможность получить привелегии mysql

через mysql можно создавать файлы, я все это проходил
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал spiridonov_dv

Сообщение notify_ded_bot »


Там как нечего делать саставить его ыполнить код
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал fish9370

Сообщение notify_ded_bot »

Бери любую из freepbx

ладно, не любой сайт
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал fish9370

Сообщение notify_ded_bot »


но через ошибку в php и так можно получить доступ
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH