ユーザー '_www'が自分のOS Xサーバーに持つアクセス許可を調べようとしています。私はそれがルートアクセスを持っているかどうか、どのシステムファイルにもアクセスできるかどうか、または単にWritesの標準トップレベルWebサイトディレクトリにアクセスできるかどうかを調べる必要があります。_wwwにはどのような権限がありますか?
1
A
答えて
3
さて、あなたは_www
のに属するグループを参照する/etc/group
で見ることができます適切に設定されたサーバー上で
$ grep _www /etc/group
_www:*:70:_devicemgr,_teamsserver
、専用のユーザーとしてWebサーバーを実行しているの全体のポイントは、そのユーザーの権限を制限することがあります他の場所。しかし、ファイルシステムにアクセスするWebアプリケーションコードは、サーバーのDocumentRootの外部で読み取ることができます。
_www
が所有していないが、読み取り権限を持ちファイルの親ディレクトリで実行するファイルは、ファイルシステムを読み取っているときにアプリケーションコードがそれを保護しない場合、理論上は_www
で読み取ることができます。同様に、他の書き込み可能なファイルシステム上のファイルは、アプリケーションコードがそれらにアクセスできるようになっている場合、Webサーバーによって変更される可能性があります。
このような問題が悪用可能です:
のようなアプリケーションでファイル名を作り出すことができる可能性が NULL byte injectionと相まってときに、../../../../../../../../../
/www/application/phptemplates/../../../../../../../../../../etc/passwd
もちろん、現代のシステムでは、/etc/passwd
は実際にパスワードを保存しませんが、ローカルユーザーやその他の重要な情報を潜在的な攻撃者に明らかにする可能性があります。
関連する問題
- 1. 私はどのような権限を割り当てる必要がありますか?
- 2. Androidの権限のリストAPI 23の通常の権限と危険な権限はありますか?
- 3. DjangoのORMにはどのような制限がありますか?
- 4. ODataActionParametersのサイズにはどのような制限がありますか?
- 5. .pycファイルの配布にはどのような制限がありますか?
- 6. HerokuのDelayed Jobにはどのような制限がありますか?
- 7. 私のコードにはどのような制限がありますか?
- 8. Rubyのメソッド名にはどのような制限がありますか?
- 9. Android WebView.addJavascriptInterface()にはどのような制限がありますか?
- 10. ALSA PCMコールバックにはどのような制限がありますか?
- 11. delphiアプリケーションに権限の問題があります。どうして?
- 12. 権限ページの前にアプリケーションのフロントページがありますか?
- 13. Drupal "あなたはこのページにアクセスする権限がありません。"
- 14. あなたはこのサーバにアクセスする権限がありません
- 15. Win32 LogonUser関数にはどのような権限が必要ですか?
- 16. オーチャードCMSにはどのような権限が必要ですか?
- 17. ユーザーにCREATE DATABASE権限があるかどうかを確認
- 18. 他のアプリケーションにどのような権限があるのかを列挙できますか?
- 19. IllegalArgumentException:権限リストがnullであってはなりません
- 20. TF30063:あなたはMicrosoft-IIS/8.5にアクセスする権限がありません
- 21. あなたはどのようにユーザのwww-dataにディレクトリを作成する権限を与えますか?
- 22. C#アプリケーションレベルの権限がユーザーの権限よりも大きいですか?
- 23. schema_versionに選択権限がありませんか?
- 24. このサーバにアクセスする権限がありません
- 25. Hadoopの形式namenode:IllegalArgumentException Uriに権限コンポーネントがあります
- 26. あなたはAppendRowを呼び出す権限がありません
- 27. プリズムインフラストラクチャプロジェクトにはどのようなものがありますか?
- 28. アプリレベルでSuper_user権限がどのように許可されますか?
- 29. OperatingSystem.Versionにはどのような値がありますか?
- 30. データベースにはどのような影響がありますか?
通常、rootのみが 'root'を持っています。 – KingCrunch