Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Вопросы по shell

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Вопросы по shell
Имя
Сообщение << Старые топики   Новые топики >>
Вопросы по shell - 2008-08-07 14:48:41.593333   
S.fpx

Сообщений: 4
Оценки: 0
Присоединился: 2008-08-06 19:57:50.336666
Вобщем интересоваться подобными вещами я стал не так давно, поэтому не все "подхватываю на лету", вернее будет: понимаю из подовляющих масс изучяемого лишь малый процент. Ну да ладно, что-то я не о том…

Вобщем скачал как-то видео "Мутим SHH-тунель", там-то и познакомился с понятием "shell". Я заинтересовался, порылся в гугле, нашел пару статей и faq'ов, но полностью разобраться мне не удалось. В связи с этим здесь я задам интересующие меня вопросы, а вы мне ответите и поможете во всем разобраться. Ведь поможете, правда? :)

Собственно …

Как я понял shell - консоль удаленной *nix системы. Но что тогда означает приблизительно следующее выражение: "залить шелл на сайт" ? Т.е. на хост заливают скрипт который получает доступ к консоли ОС хостинга и в рамках выданных полномочий я могу просматривать каталоги, изменять файлы на серере и т.п. ?

Конкретно по ssh: когда я делаю ssh тунель, то получается: по защищенному каналу поток данных сначала идет от меня к shell аккаунту - от него какому-либо серверу а затем обратно? Т.е. прогоняю трафик через этот сервер?

На данный момент это все наиболее важные для меня вопросы, которые более-менее мне удалось сформулировать. В ходе активности в этом топике у меня, возможно, будут появляться новые вопросы. Очень расчитываю на вашу помощь. :)
Post #: 1
RE: Вопросы по shell - 2008-08-07 17:30:27.860000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
quote:

Т.е. на хост заливают скрипт который получает доступ к консоли ОС хостинга и в рамках выданных полномочий я могу просматривать каталоги, изменять файлы на серере и т.п. ?


Ну не совсем, получиш ты доступ лиш к тем папкам которые относятся к сайту на который ты залил шелл(хотя чего только у нас не бывает…).
Post #: 2
RE: Вопросы по shell - 2008-08-07 17:51:29.013333   
S.fpx

Сообщений: 4
Оценки: 0
Присоединился: 2008-08-06 19:57:50.336666
quote:

ORIGINAL: FriLL
Ну не совсем, получиш ты доступ лиш к тем папкам которые относятся к сайту на который ты залил шелл(хотя чего только у нас не бывает…).

Спасибо за первую помощь! :)
Еще вопрос:
Это называется web-shell'ом? Что бы web-shell работал на сайте, то сервер обязательно должен работать на *nix, или есть варианты web-shell'ов под win?
Post #: 3
RE: Вопросы по shell - 2008-08-07 17:57:04.216666   
rtw

Сообщений: 1372
Оценки: 0
Присоединился: 2004-08-19 00:28:05
1. "Залить шелл на сайт" вероятнее всего имеется ввиду т.н. вэбшелл. Отличное творение есть у rst, написанное на php. Могут быть и на Perl, на других языках встречаются гораздо реже.
2. Когда ты присоединяешься к удаленному серверу по ssh, то получается ssl "туннель", который шифрует траффик от тебя до сервера. Для более подробной информации по шифрованию смотри Open SSL. Такой тип соединения используют для предотвращения атак сниферами.
Post #: 4
RE: Вопросы по shell - 2008-08-07 17:58:10.090000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
quote:

Это называется web-shell'ом?

да
quote:

Что бы web-shell работал на сайте, то сервер обязательно должен работать на *nix, или есть варианты web-shell'ов по win?

от ОС по моему ничего не зависит, главное что бы шелл был написан на том языке(php,asp,pl и т.д.) какой интерпретируется на данном сервере
Post #: 5
RE: Вопросы по shell - 2008-08-08 14:40:39.100000   
S.fpx

Сообщений: 4
Оценки: 0
Присоединился: 2008-08-06 19:57:50.336666
quote:

Когда ты присоединяешься к удаленному серверу по ssh, то получается ssL\H(?) "туннель", который шифрует траффик от тебя до сервера. Для более подробной информации по шифрованию смотри Open SSL\H(?). Такой тип соединения используют для предотвращения атак сниферами.

Вы  меня прям таки в заблуждение ввели, пока не перечитал много-много всякого разного по SSL, а про ssh ничего небыло.. =)

Первые итоги:
Web-shell - скрипт ориентированный на редактирование файлов\каталогов и пр. на сервере, не более того.

Shell account - доступ к консоле *nix, и толь через нее возможен ssh тунель и прочее..

Получается что основы теории я усвоил, за что приношу вам свои благодарности, т.к. усвоил благодаря вам.
Post #: 6
RE: Вопросы по shell - 2008-08-08 14:44:46.003333   
xaxa89

Сообщений: 287
Оценки: 0
Присоединился: 2008-05-18 00:30:38.240000
quote:

Web-shell - скрипт ориентированный на редактирование файлов\каталогов и пр. на сервере, не более того.


не только….
Post #: 7
RE: Вопросы по shell - 2008-08-08 14:54:29.020000   
S.fpx

Сообщений: 4
Оценки: 0
Присоединился: 2008-08-06 19:57:50.336666
quote:

ORIGINAL: xaxa89
не только….

Не, ну это ясно, что этим не ограничивается, но основном акцент здесь на shell account, по этому web-shell мне как таковой не интересен, и полный перечень возможных функций описывать … Ну вобщем Вы поняли. :)
Post #: 8
Страниц:  [1]
Все форумы >> [Для начинающих] >> Вопросы по shell







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.