!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/squid/help/   drwxr-xr-x
Free 51.32 GB of 127.8 GB (40.15%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     edit_logs.hu.UTF-8.html (5.62 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
NaplГіzГЎs; fordГ­totta: SzakГЎcs Gergely

HozzГЎfГ©rГ©si naplГіfГЎjl: AlapГ©rtelmezГ©s szerint rendszerfГјggЕ‘, ГЎltalГЎban a /var kГ¶nyvtГЎrban talГЎlhatГі. A kliensek kГ©rГ©seit naplГіzza, Г©s minden egyes HTTP-, illetve ICP-kГ©rГ©s utГЎn tesz a fГЎjlba egy bejegyzГ©st.

HibakeresГ©si naplГіfГЎjl: AlapГ©rtelmezГ©s szerint rendszerfГјggЕ‘. A gyorstГЎrban tГ¶rtГ©nteket naplГіzza. Rendszerint ez a fГЎjl tartalmazza a gyorstГЎr viselkedГ©sГ©vel kapcsolatos ГЎltalГЎnos informГЎciГіkat. A HibaelhГЎrГ­tГЎsi opciГіknГЎl tetszЕ‘legesen megnГ¶velheti a naplГіfГЎjl mГ©retГ©t.

TГЎrhely naplГіfГЎjl: AlapГ©rtelmezГ©s szerint rendszerfГјggЕ‘. A tГЎrhelykezelЕ‘ tevГ©kenysГ©gГ©t naplГіzza. Megmutatja, hogy mely objektumok lettek eltГЎvolГ­tva a gyorstГЎrbГіl, illetve mely objektumok lettek eltГЎrolva Г©s mennyi ideig. A naplГіzГЎs kikapcsolГЎsГЎhoz Г­rja ГЎt az opciГіt "nem"-re. Ezen adatok elemzГ©sГ©re nincsenek speciГЎlis eszkГ¶zГ¶k, Г­gy nyugodtan kikapcsolhatja ezt a funkciГіt.

GyorstГЎr adatleГ­rГі-fГЎjl: AlapГ©rtelmezГ©s szerint swap.log minden egyes gyorstГЎr-kГ¶nyvtГЎr alatt. Ez a naplГіfГЎjl tartalmazza a lemezre mentett objektumok leГ­rГі-informГЎciГіit. A gyorstГЎr ennek alapjГЎn Г©pГјl fel minden rendszerindГ­tГЎs alkalmГЎval. NormГЎlis esetben egy ilyen fГЎjl megtalГЎlhatГі minden egyes gyorstГЎr-kГ¶nyvtГЎr alatt, ГЎm lehetЕ‘sГ©g van ettЕ‘l eltГ©rЕ‘ elГ©rГ©si Гєtvonal megadГЎsГЎra is. Fontos azonban, hogy egy teljes fГЎjlnevet meg kell adnia, nem csak a naplГіfГЎjlt tartalmazГі kГ¶nyvtГЎr nevГ©t. Mivel ez a teljes objektumlista indexe, NINCS lehetЕ‘sГ©g a periodikus rotГЎciГіra!

Ha a fГЎjlnГ©vben lehet %s-t hasznГЎlni, Гєgy azt felcserГ©li a gyorstГЎr-kГ¶nyvtГЎr nevГ©nek valamilyen reprezentГЎciГіja, ahol minden / helyett '.' fog ГЎllni. Erre azГ©rt van szГјksГ©g, hogy egy esetleges Гєj lapozГіfГЎjl-naplГі hozzГЎadГЎsakor tetszЕ‘legesen hozzГЎadhassunk/eltГЎvolГ­thassunk egyes kГ¶nyvtГЎrsorokat.

Ha egynГ©l tГ¶bb gyorstГЎr-kГ¶nyvtГЎr van a rendszeren, Г©s a fГЎjlnevekben nem szerepel %s, Гєgy a lapozГіfГЎjl-naplГіk a kГ¶vetkezЕ‘kГ©pp lesznek elnevezve:

  • cache_swap_log.00
  • cache_swap_log.01
  • cache_swap_log.02

Az (automatikusan hozzГЎadott) szГЎmozott kiterjesztГ©sek megegyeznek a konfigurГЎciГіban megadott kГ¶nyvtГЎrsorok sorrendjГ©vel. Ha ebben a fГЎjlban megvГЎltoztatja a kГ¶nyvtГЎrsorok sorrendjГ©t, Гєgy a naplГіfГЎjlok NEM a megfelelЕ‘ kГ¶nyvtГЎrbejegyzГ©shez fognak tartozni (hacsak manuГЎlisan nem nevezi ГЎt mindegyiket). Azt javasoljuk, hogy ezt az opciГіt NE hasznГЎlja. Jobb, ha minden egyes naplГіfГЎjl kГјlГ¶n kГ¶nyvtГЎrban van.

HTTPD naplГіformГЎtum hasznГЎlata: AlapГ©rtelmezГ©s szerint kikapcsolva. A gyorstГЎr kГ©pes emulГЎlni a tГ¶bb 'httpd' program ГЎltal hasznГЎlt naplГіformГЎtumot. Az emulГЎciГі ki/bekapcsolГЎsГЎhoz ГЎllГ­tsa ГЎt az opciГіt a megfelelЕ‘ Г©rtГ©kre (ki/be). AlapГ©rtelmezГ©s szerint a rendszer a natГ­v naplГіformГЎtumot hasznГЎlja, mivel az olyan hasznos informГЎciГіkat tartalmaz, amelyek nagy segГ­tsГ©gГ©re lehetnek a Squid-specifikus naplГіelemzЕ‘knek.

MIME fejlГ©cek naplГіzГЎsa: AlapГ©rtelmezГ©s szerint kikapcsolva. A gyorstГЎr kГ©pes Гєgy a kГ©rГ©s, mint a vГЎlasz MIME-fejlГ©cek rГ¶gzГ­tГ©sГ©re az egyes HTTP-mЕ±veletek sorГЎn. A fejlГ©cek biztonsГЎgosan kГіdolva vannak, Г©s a hozzГЎfГ©rГ©si naplГі vГ©gГ©n, kГ©t zГЎrГіjeles mezЕ‘ben jelennek meg (a natГ­v Г©s a httpd-emulГЎciГіs naplГіformГЎtumban egyarГЎnt). E funkciГі bekapcsolГЎsГЎhoz ГЎllГ­tsa az opciГіt a megfelelЕ‘ Г©rtГ©kre (be).

FelhasznГЎlГіi ГЎgens naplГіfГЎjl: AlapГ©rtelmezГ©s szerint nincs. Ha engedГ©lyezzГјk az "--enable-useragent-log" konfigurГЎciГіs beГЎllГ­tГЎssal, Гєgy a Squid a HTTP-kГ©rГ©sekbЕ‘l beolvasott felhasznГЎlГіi ГЎgens adatokat az itt megadott fГЎjlba fogja rГ¶gzГ­teni.

PID-fГЎjl: AlapГ©rtelmezГ©s szerint rendszerfГјggЕ‘. Ebbe a fГЎjlba kerГјlnek a folyamatazonosГ­tГіk. KikapcsolГЎsГЎhoz ГЎlltsa "nem"-re az opciГіt.

RFC931 azonosГ­tГіkeresГ©s futtatГЎsa az ACL-eken: AlapГ©rtelmezГ©s szerint kikapcsolva. KeresГ©seket futtat az ACL-ekben bГЎrmihez hozzГЎfГ©rЕ‘ kliensek felhasznГЎlГіneveinek azonosГ­tГЎsГЎra.

RFC931 azonosГ­tГі holtidЕ‘: AlapГ©rtelmezГ©s szerint 30 mГЎsodperc. Az IDENT kГ©rГ©sek maximГЎlis vГЎrakozГЎsi ideje. Ha ez az Г©rtГ©k tГєl magas, Г©s az azonosГ­tГіkeresГ©sek engedГ©lyezve vannak, Гєgy a rendszer tГ¶bb ilyen egyidejЕ± kГ©rГ©s miatt sГ©rГјlГ©kennyГ© vГЎlhat denial-of-service tГЎmadГЎsokkal szemben.

Teljes gazdanГ©v naplГіzГЎsa: AlapГ©rtelmezГ©s szerint nem. A kliensek teljes gazdanevГ©t naplГіzza.

Netmaszk naplГіzГЎsa: AlapГ©rtelmezГ©s szerint 255.255.255.255. A naplГіfГЎjlokban Г©s a gyorstГЎrkezelЕ‘ben szereplЕ‘ klienscГ­mek. Ha Гіvni akarja a kliensek magГЎnjogait, vГЎltoztassa meg ezt az Г©rtГ©ket. Egy 255.255.255.0 netmaszk minden abban a tartomГЎnyban szereplЕ‘ IP-t naplГіzni fog.

HibakeresГ©si opciГіk: AlapГ©rtelmezГ©s szerint "MIND,1". A naplГіzГЎsi beГЎllГ­tГЎsok rГ©szleg,szint formГЎban vannak definiГЎlva, ahol minden egyes forrГЎsfГЎjlhoz egyedi rГ©szleg van hozzГЎrendelve. A teljes hibakeresГ©s (9-es szint) igen nagy naplГіfГЎjlt eredmГ©nyezhet, Г­gy e tГ©ren kГ¶rГјltekintГ©s javasolt. A "MIND" varГЎzsszГі az Г¶ssze rГ©szlegre Г©rvГ©nyesГ­ti a hibakeresГ©si szinteket. ГЃltalГЎban nem Г©rdemes vГЎltoztatni az alapГ©rtelmezett opciГіn.

MIME fejlГ©ctГЎbla: A Squid fejlГ©ctГЎblГЎjГЎnak elГ©rГ©si Гєtvonala. Alapesetben ezen sem szГјksГ©ges vГЎltoztatni, ГЎm az alapГ©rtelmezett fГЎjlban tovГЎbbi informГЎciГіt Г©s pГ©ldГЎkat talГЎlhat ezzel kapcsolatban.



:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.02 ]--