CHROOT + EXEC() + NMAP

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : CHROOT + EXEC() + NMAP

CHROOT + EXEC() + NMAP

par zamalokrane » 19 mai 2009, 11:33

Bonjour,


Je suis en train de mettre en place une interface web pour mon projet de fin d'année.
Voici les caractéristiques de mon serveur :

Apache/2.2.9 (Debian)
PHP/5.2.6-1+lenny2 with Suhosin-Patch
mod_ssl/2.2.9
OpenSSL/0.9.8g
mod_chroot/0.5

J'ai installé nmap dans la jail (copie du programme et de ses librairies dépendantes avec ldd). Lorsque je veux l'exécuter via la fonction system() ou tout autre exec() like, un var_dump de la variable de retour m'indique toujours un code 127.
Je pense qu'il s'agit d'un problème de droits d'exécution (le script php s'exécute avec l'utilisateur www-data).
Pourriez-vous m'éclairer de vos lanternes?


Je vous en remercie d'avance.

Aucune idée?