Sicherheitsleck?

mbanse

Registered User
Hallo Leute,

hab grade Festgestellt das einer meiner User in Confixx knapp 350 MB verbraucht obwohl Quota auf 200 MB eingestellt ist.
Alle anderen User mit Quota haben auch gefunzt, nun wie gesagt erst tippte ich auf Quota doch da schien alles Normal.

Habe dann mal nach allen dateien von dem web gesucht mit

find / -user webID

Und stellte fest, dass dem User komischerweise mehrere Dateien im Verzeichnis /home/server gehörten (dort gehörten noch einem weiteren User dateien).

Beispiel:

Datei Owner
cs16 web1
ts2 web2
test root


Verstanden was ich mein? *gg* Ja vielleicht ein wenig komisch ausgedrückt.
Jedenfalls habe ich unter YaST einen neuen User 'Server' angelegt und lasse unter diesem User einen CS 1.6 Server und einen TS2 Server laufen.
Nach der Installation gehörten dem User auch die dateien alle, nur wie kommt es jetzt plötzlich das dann zwei anderen usern einige Dateien gehörten?
Ich würde jetzt sagen, wenn es nur ein User wäre dem die gehört hätten, hätte er gehackt oder sowas.
Nur das zwei auf die gleiche Idee kommen, dann auch noch das gleiche Verzeichnis bei denen und dieses Verzeichnis auch noch finden (ist ja im Endeffekt kein Standart Verzeichnis.)

PHPSafemode ist an, sodass ein Zugriff mittels eines Scriptes nicht erlaubt sein sollte.


PS: Nachdem die ich die User wieder geändert habe, zeigt logischerweise, Quota auch nur noch die Dateien in den jeweiligen www Verzeichnissen der User an.


Irgendwie Merkwürdig oder nicht?


SuSE 9.0
Confixx 3.1.2
PHP 4.3.8
Apache 2.0.48

Wenn interesse an Logs besteht einfach Sagen, nur ich bin die meisten Logs (die für mich einen Sinn ergeben hätten das dort was drin steht) durchgegangen bzw. Überflogen, stand aber nichts interessantes drin.


greetz mbanse
 
Sieht danach aus das die CS Server beim entpacken zufälligerweise die gleiche Userid hatten wie deine Confixx benutzer.

Je nach Programm kann das vorkommen wenn die Entwickler die Programme mit einer niedrigen UserID packen und dann zur Verfügung stellen.

Am besten checkst du nach einem entpackvorgang das neue Verzeichniss und änderst ggf. dessen Rechte.
 
Das wars ja, er hatte ja den Owner 'Server' nach dem entpacken.
Sonst hätt ich es mir ja auch damit erklärt und mir die Tipparbeit gespart ;)

Und der Server wird net entpackt, denn der lädt sich über Steam die Dateien direkt runter. Das einzige was also die Dateien gehören automatisch Server da sie ja auch von diesem Angelegt wurden.
(Und die Install lief auch unter dem 'Server' User)

Das sind ja alle so dinge die mich stuzig machen...
 
Back
Top