GNU/Linux >> Linux Esercitazione >  >> Panels >> Plesk

Protezione dall'esecuzione di attività per conto di root in Plesk 12

Panoramica

Per impostazione predefinita, Plesk Panel 12 consente l'esecuzione di utilità o script per conto di root in due casi:

  • Pianificazione delle attività con cron manager
  • Gestione degli eventi con lo strumento Event Manager

Ciò rende il server Panel potenzialmente vulnerabile a software dannoso.

La funzionalità cron aggiornata è stata inclusa nella versione Plesk 12.5. Se stai ancora utilizzando 12, ti consigliamo vivamente di eseguire l'upgrade per sfruttare la nuova funzionalità.

Istruzioni

Per eliminare queste vulnerabilità, crea i seguenti file e lasciali vuoti:

$PRODUCT_ROOT_D/var/root.crontab.lock

impedisce agli utenti di eseguire attività cron e visualizzare l'elenco delle attività pianificate per conto di root.

$PRODUCT_ROOT_D/var/root.event.handler.lock

impedisce agli utenti di creare gestori di eventi funzionanti per conto di root.

$PRODUCT_ROOT_D è /usr/local/psa per sistemi basati su RPM (RHEL / CentOS) o /opt/psa su sistemi basati su DEB (Debian / Ubuntu).


Plesk
  1. Come ripristinare singoli file o cartelle da Plesk Backup

  2. Esecuzione di Software-center dalla riga di comando come root?

  3. Le attività pianificate dei pannelli di controllo di Plesk non vengono eseguite

  4. Introduzione a Shell (CLI) per Plesk Linux

  5. Esecuzione di Pycharm come root dal programma di avvio

Modifica radice del documento Plesk

COME IMPOSTARE LE ATTIVITÀ PROGRAMMATE IN PLESK?

Come disabilitare le attività pianificate e le e-mail di manutenzione in Plesk?

Come modificare la directory principale dei documenti in Plesk?

Come accedere alla casella di posta Plesk da iPhone

Come pianificare un'attività in Plesk per Linux