Хостинг. Безопасность

vtsvang
11 лет
0

Здравствуйте уважаемые админы. Может я конечно не в тему, уж простите меня грешного=) Есть маленькое замечание относительно безопасности. Впрочем уязвимостью назвать нельзя, однако глаз немного режет)
А дело вот в чём: делать мне было нечего, залил я шелл на хостинг. И ввёл первую попавшуюся команду, которая пришла на ум. ls /home. И получил, как раз тот список логинов клиентов, которые желал...
В принципе можно сказать, мы тут одна дружная семья, скрывать нечего.Но с другой стороны, надо ведь стремиться к совершенству=) Так что, заметил и решил сразу доложить:)

vtsvang
11 лет
0

Ещё хотел добавить. cat /proc/cpuinfo Xeon(R) CPU E5504 @ 2.00GHz. Обрадовало)

И конечно-же риторический вопрос. Зачем столько лишнего мусора в ядре? Прошу не пинать, чисто из любопытства:)

rudenko
11 лет
0

Это вы правильно сообщили - права доступа на листинг директорий - убраны.

vtsvang
11 лет
0

Вообще, честно говоря, сделано очень аккуратно. Знаю хостинг один, не буду говорить название. Так там все аккаунты работали от одного юзера (www-data). Где такие умники находятся...

Тема закрыта.