<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Использование amon для дополнительн...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html</link>
    <description>Для экспресс-блокировки выполняемых при работе определенного PHP-скрипта внешних программ удобно использовать библиотеку amon.so (http://www.lucaercoli.it/amon.html), которая подменяет своим обработчиком системный вызов execve() и контролирует его выполнение. Библиотека amon.so рассчитана на тесное взаимодействие с PHP и учитывает особенности его работы, позволяя защититься от простейших атак и блокировать работу бэкдоров, подобных r57shell.&lt;br&gt;&lt;br&gt;Так как библиотека amon пока отсутствует в стандартных пакетах, загрузим и соберем её вручную (пример для Debian/Ubuntu).&lt;br&gt;&lt;br&gt;Устанавливаем необходимые для сборки компоненты:&lt;br&gt;&lt;br&gt;   apt-get install build-essential&lt;br&gt;&lt;br&gt;Загружаем amon:&lt;br&gt;&lt;br&gt;   wget http://www.lucaercoli.it/amon/amon.c&lt;br&gt;&lt;br&gt;Открываем файл amon.c и находим в верхней части строку &quot;char * cmds &#091;&#093;&quot;, в которой определен список допустимых команд. При необходимости правим список на своё усмотрение.&lt;br&gt;&lt;br&gt;По умолчанию список разрешенных программ выглядит следующим образом:&lt;br&gt;&lt;br&gt;   &quot;/usr/sbin/sendmail&quot;&lt;br&gt;   &quot;/usr/lib/sendmail&quot;</description>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретатора от выполнения внешних программ (Василий)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#11</link>
    <pubDate>Mon, 20 Nov 2017 14:26:21 GMT</pubDate>
    <description>Подскажите пожалуйста, а как его собрать на 8 дебиане 64 бит&lt;br&gt;&lt;br&gt;на команду&lt;br&gt;gcc -fPIC -shared -ldl -o amon.so amon.c&lt;br&gt;сыпет кучу ошибок вроде:&lt;br&gt;&lt;br&gt;/usr/include/x86_64-linux-gnu/bits/fcntl.h:40:5: error: unknown type name &amp;#8216;__off_t&amp;#8217;&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретат... (mma)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#10</link>
    <pubDate>Thu, 28 Apr 2011 03:02:30 GMT</pubDate>
    <description>ну это надо спрашивать с разработчиков openvz&lt;br&gt;LXC дружит с selinux.&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретат... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#9</link>
    <pubDate>Thu, 28 Apr 2011 02:48:52 GMT</pubDate>
    <description>&amp;gt; не то слово &lt;br&gt;&lt;br&gt;да, костыль редкостный&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретат... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#8</link>
    <pubDate>Wed, 27 Apr 2011 18:14:45 GMT</pubDate>
    <description>use KVM/XEN Luke&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретат... (sa10)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#7</link>
    <pubDate>Wed, 27 Apr 2011 13:41:13 GMT</pubDate>
    <description>&amp;gt; Еще чуть-чуть и selinux уже начнут изучать&lt;br&gt;&lt;br&gt;А не подскажете где изучить selinux который внутри контейнера openvz работает? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретат... (V)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#6</link>
    <pubDate>Wed, 27 Apr 2011 07:39:02 GMT</pubDate>
    <description>не то слово&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретат... (axe)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#5</link>
    <pubDate>Tue, 26 Apr 2011 22:16:28 GMT</pubDate>
    <description>феерический костыль&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретатора от выполнения внешних программ (WbxC)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#4</link>
    <pubDate>Tue, 26 Apr 2011 17:34:44 GMT</pubDate>
    <description>А что, красиво придумано: хакерскими методами - против самих же хакеров. Клин клином вышибают.&lt;br&gt;</description>
</item>

<item>
    <title>Использование amon для дополнительной защиты PHP-интерпретат... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76649.html#3</link>
    <pubDate>Tue, 26 Apr 2011 07:36:22 GMT</pubDate>
    <description>&amp;gt; apparmor же есть &lt;br&gt;&lt;br&gt;Статья про Debian.&lt;br&gt;</description>
</item>

</channel>
</rss>
