hmm, hab mir das jetzt durchgelesen und meinen apache auch aufgesetzt aber irgendwie hab ich das problem, dass ich keine verzeichnisse erstellen kann und auf die dann mit dem browser zugreifen kann.
root@crashnet:/chroot/httpd/www/vhosts/crashnet # ls
index.html pics
Not Found
The requested URL /pics/ was not found on this server.
auch ein
Code:
<Directory "/www/vhosts/crashnet/pics">
Order allow,deny
Allow from all
</Directory>
bringt nix. kann mir einer sagen wie ich hinbekomm das man auf das verzeichnis zugreifen kann und wie bekomm ichs hin das nur für manche verzeichnise ein directory listening zugelassen wird?
verständnis frage:
nehmen wir mal an es wird in meinen apache 1.3.28 eine remote root bug gefunden. nun versucht einer mich mit nem exploit das /bin/sh ausführt zu exploiten. was passiert da? /bin/sh wird nicht ausgeführt werden können, oder? kann ich dann eine fake /bin/sh machen, die logt wenn einer versucht die auszuführen?
was ist besser ein gejailter apache oder ein gechrooteter? wo is der unterschied zwischen einer jail und einer chroot umgebung?
thx
*edit*
ok ich hab jetz gemerkt das wenn ich dateien nach pics packe das ich die dann angucken kann, aber wie krieg ich hin, dss ich den inhalt von pics angucken kann. aber halt nur von pics nich von anderen verzeichnisen