トップページ⇒hack
31コメント6KB

ftpでの除き方

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさんNGNG
よくvirtualaveやHypermartなどの自前のアカウント持っていると、
ftp上から同じftpサーバー上にある別のアカウントの中身を覗けるって聞きますが、
どうすればできるのでしょうか?
0002名無しさん@いたづらはいやづらNGNG
洗面器を積み上げてください
0003名無しさん@いたづらはいやづらNGNG
Perlが動けば余裕。
0004名無しさんNGNG
>3
Perlと言うとCGIを組むんですか?
それともftpでコマンドを打つんですか?
分かりやすく説明してくれませんか?
0005名無しさん@いたづらはいやづらNGNG
telnetでコマンド。
0006名無しさん@いたづらはいやづらNGNG
探検君ってのがあるぞい
0007名無しさんNGNG
>5
virtualaveはtelnet出来ないと思いますが…

>6
探してみます
0008探検君のソース公開したら逮捕NGNG
ハッキングマニュアルのおまけCDに入ってるヤツだから
公開したら死刑ね

By 編集長
0009名無しさん@いたづらはいやづらNGNG
ひぇええーーへんしゅーちょー
0010名無しさん@いたづらはいやづらNGNG
カキコ
0011名無しさん@いたづらはいやづらNGNG
花村
0012名無しさん@1周年NGNG
探検君のソースなんて、ちょっと勉強すりゃ誰でも書けるじゃん。

つか、あの厨房専用CGIのおかげで掲示板のパスの暗号化が必要になって
めんどくせえ。
0013名無しNGNG
>12
教えてください
0014名無しさん@いたづらはいやづらNGNG
>12
探検君なんて欲しがっちゃだめよ。
まあ、あのソース見て勉強したいっつうんでも
最低限UNIXの知識は必要だよ。
001514NGNG
ごめん
>12
じゃなくて
>13
0016名無しさん@いたづらはいやづらNGNG
>つか、あの厨房専用CGIのおかげで掲示板のパスの暗号化が必要になって
別に必要ないと思うが…
0017名無しさん@いたづらはいやづらNGNG
>16
必要ないというか
意味ない。
Johnさんが教えてくれます。
001816NGNG
>17
そういう意味じゃなくて、所詮あれでは同一ユーザー権限でしているから、
同一ユーザーの権限を与えないようにパーミッション設定したら、ソース見れなくなるでしょ?
(rootだったら別だけど…)
だから、別に暗号化する必要はないと思った。

つか、Passに記号とか入っていたら、Johnで解析するのはちょいしんどい。
0019名無しさん@いたづらはいやづらNGNG
>18
そうその通り。
それの逆を考えると
パーミッションで工夫できるようなやつなら
johnされるようなパスは考えない。
さらに言えば
暗号化パスで安心してる奴は
パスを工夫しない。
いや、まじで755多いのよ。
あ〜あ。
0020名無しさん@いたづらはいやづらNGNG
本を買えばいいジャン。俺は持ってるよ。
0021名無しさん@いたづらはいやづらNGNG
ディレクトリは755@`777
*.cgiは755
*.plや*.datや*.logは666
が基本です。
kentさんもそう言ってます。
だからそれで良いのです!!!
002216NGNG
kentさんの言う事を信用しては駄目(謎)

ログは600がいいな。
そうするとブラウザからもアクセスできなくなるから、
ログの名前を変更する必要なく、見られる心配は殆どなくなると思う。

ディレクトリを777にするのは問題外。
(色々と変なファイルを作られる)
外部からの呼び出し権限をなくしておけば(701とかにして)、
hypermart等で、index.htmlを置いていなくても、ブラウザから
ディレクトリを覗く事ができなくなる。
0023名無しさん@いたづらはいやづらNGNG
>ログは600がいいな。
>そうするとブラウザからもアクセスできなくなるから、
suExecが入ってないと出来ねぇけどな。
0024初心者NGNG
nobodyにchownして700とかはだめでしょうか?
002523NGNG
>nobodyにchownして700とかはだめでしょうか?
結局、他人のcgiからでも読み書きできる。
suExec環境では自分のcgiからすら読み書き不可になる。
よって意味ないだろうな。
00263NGNG
>>22
確かに。(藁
時々大嘘があるからな。

>>4
PerlとUNIXいじれば、わかるよ。
さして難しくないからな。
0027名無しさん@いたづらはいやづらNGNG
あげ
0028名無しさん@いたづらはいやづらNGNG
なんで配布サイトって755や666を推奨すんだろ。
やっぱオーナー権限で動かないサーバを使ってる初心者の相手するのがメンドいからか?
0029名無しさん@いたづらはいやづらNGNG
CGI作者が自分のために
踏み台を確保しやすくしてる。
とか?
0030名無しさん@いたづらはいやづらNGNG
上げるぞアブローン!
0031名無しさん@いたづらはいやづらNGNG
しかしよりによって攻撃先がハックラ板とは・・・
打ち込んでる奴
かなり終わってんな。
アブローン!
■ このスレッドは過去ログ倉庫に格納されています