Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> UNIX + PHP 
V
    Опции темы
MoLeX
  Дата 10.7.2008, 16:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: нет
Всего: 140



Прива всем. Проблема в следующем:
имеется сервер с установленным на нем шеллом (шелл на РНРб по умолчанию могу выполнять команды только от юзера apache), есть админский логин и пароль необходимо залогониться под админом т.е. по если бы машинка была рядом то вел бы su login pass, а так даже и не знаю как это оусществить.

З.Ы. машинка по сути моя (точнее фирмы на которую батрачу), имеется тока доступ через 80 порт (сайт).
 


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Vaulter
Дата 10.7.2008, 18:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1724
Регистрация: 30.12.2002
Где: бункер

Репутация: 3
Всего: 22



а че это за "шелл на PHPб с командами Apache", ссылку на доки? smile


--------------------
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 10.7.2008, 18:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 1
Всего: 261



Делаете формочку, на нее текстовое поле ввода. В скрипте пприписываете что-то вроде:
Код

echo `$_POST['cmd']`;

обратите внимание на ковычки, они не простые ;)
Если не прокатит, то тупо вызывайте shell_exec.

Если я правильно понял задачу....
PM ICQ   Вверх
Сумасшедший
Дата 10.7.2008, 19:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 8
Всего: 107



MoLeX, используйте expect для ввода пароля и опцию -c для команды su - включите с их помощью нормальный ssh-доступ и логиньтесь на здоровьеsmile


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
MoLeX
Дата 11.7.2008, 10:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: нет
Всего: 140



Vaulter, опячатался, РНР шелл)


Mal Hack, зачем что то делать если все уже есть. в качестве шелла юзаю r57shell


Сумасшедший, ssh-доступ запрещен из внешки. дело в том что этот сервер палиться внутри нашей сети + во внешке, по соображениям безопасности админ закрутил все болты. Т.е. нормальный доступ имею тока с работы (но до нее доехать надо, и там свои трудности имеются).

Ладно обрисую задачу еще раз (точнее более осмысленно):
1. есть web-сервер с установленным на нем r57shell
2. есть возможность выполнять команды, но только от пользователя apaсhe
3. есть пароль и логин от админа

Необходимо: залогониться в системе под администратором и перенести файлы из директории
Цитата

/var/www/html/site


в

Цитата

/var/www/html


Добавлено через 8 секунд
 smile

Добавлено через 5 минут и 19 секунд
врядли это важно, но все равно ОС - Mandriva 2008


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
gcc
Дата 11.7.2008, 11:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 2
Всего: 17



ничего не понял...  smile 
PM WWW ICQ Skype GTalk Jabber   Вверх
MoLeX
Дата 11.7.2008, 11:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: нет
Всего: 140



gcc, что именно не понял?!


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
gcc
Дата 11.7.2008, 11:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 2
Всего: 17



поставь вебмин! 

права доступа стоят какие на /var/www/html ?
системный функции работают в скриптах?
вы не знаете как файл копировать? если права не дают то шел тут причем?

Это сообщение отредактировал(а) gcc - 11.7.2008, 12:01
PM WWW ICQ Skype GTalk Jabber   Вверх
MoLeX
Дата 11.7.2008, 13:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: нет
Всего: 140



мля(

единственный нормальный доступ к серверу - это шелл.

Цитата(gcc @  11.7.2008,  11:59 Найти цитируемый пост)
права доступа стоят какие на /var/www/html

пользователь apahe не может редактировать\добавлять файлы, только исполнять. т.к. шелл выполняется от apache следовательно он наследует права, и вообще в этот каталог имеет досутп тока админ.




--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Mal Hack
Дата 11.7.2008, 13:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 1
Всего: 261



MoLeX, скорее всего вы уже залогинены под юзером апаче, т.к. у вас есть эмулятор консоли.
Если нет, вызываем login, потом копируем cp. Вся документация по команде man.
PM ICQ   Вверх
MoLeX
Дата 11.7.2008, 14:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: нет
Всего: 140



Цитата(Mal Hack @  11.7.2008,  13:44 Найти цитируемый пост)
MoLeX, скорее всего вы уже залогинены под юзером апаче, т.к. у вас есть эмулятор консоли.

да так и есть. просто не знаю как дальше делать то  smile 


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
marykone
Дата 11.7.2008, 14:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 2
Всего: 67




Цитата(MoLeX @  11.7.2008,  14:06 Найти цитируемый пост)
да так и есть. просто не знаю как дальше делать то  



Цитата(Mal Hack @  11.7.2008,  13:44 Найти цитируемый пост)
 вызываем login, потом копируем cp


т.е. выполняем команду login
вводим пароль логин 
копируем командой cp


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0828 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.