• 13-05-2021, 08:47:58
    #1
    Üyeliği durduruldu
    Dikkat pleskte veya cPanelde yeni başlayan arkadaşlar muhtemelen bilinçsizce bunu açabilir , size önerim açmayınız
    bunu açmanız durumunda php.ini dosyanızda openbasedir fonksiyonu engelli olsa bile openbasedir ile başka hesaplardan dosya çekimi olabiliyor
    Peki nedir dosya çekimi ? ben a kullanıcısıyım ve b kullanıcısında bir adet shell var , b kullanıcısı shell dosyasında open basedir özelliğini kullandığında a kullanıcısındaki dosyaları görüntüleyebiliyor ve erişim sağlayabiliyor, mod_userdir kullanıcıları varsayılan kullanıcı yerine nobody yani genel olarak atadığı için sizi güvenli sannediyor.
    Bu yüzden hiç birşekilde mod_userdir kullanmayınız
  • 13-05-2021, 08:56:24
    #2
    Open basedir de aşılabilen bir şey, kafesleme olmadıktan sonra bir yere kadar; tek çözüm dosya sistemini gerçekten ayırmak.
  • 13-05-2021, 10:13:19
    #3
    CageFS bunun için yok mu zaten.
  • 13-05-2021, 10:30:12
    #4
    Üyeliği durduruldu
    ntka adlı üyeden alıntı: mesajı görüntüle
    CageFS bunun için yok mu zaten.
    Her insan cloudlinux lisansına para ödemek istemiyor (:
  • 15-05-2021, 15:22:30
    #5
    Bu modu insanlar neden kullanıyor ne yapılıyor? Ya da kullanılması gereken durumlar ne olabilir ve madem zararlı alternatif güvenli hali yok mu? Teşekkürler
  • 15-05-2021, 19:41:03
    #6
    Scifi adlı üyeden alıntı: mesajı görüntüle
    Bu modu insanlar neden kullanıyor ne yapılıyor? Ya da kullanılması gereken durumlar ne olabilir ve madem zararlı alternatif güvenli hali yok mu? Teşekkürler
    Merhaba Scifi,

    mod_userdir konu sahibinin de belirttiği gibi kötü niyetli kişiler tarafından bir çok amaç ile kullanılabilir. Normalde bu modül http://ip/~kullanici/ şeklinde domain hosta yönlendirilmeden siteye erişmek ve test etmek amaçlı kullanılıyorken, ddos, hacking ve benzeri bir çok amaç ile kullanılabilmektedir. mod_userdir masum gibi görünsede bizce özellikle paylaşımlı hostlarda kapalı olmalıdır.

    İyi çalışmalar.