GNU/Linux >> LINUX-Kenntnisse >  >> Panels >> Plesk

Schutz vor dem Ausführen von Aufgaben im Auftrag von root in Plesk 12

Übersicht

Standardmäßig lässt Plesk Panel 12 in zwei Fällen zu, dass Dienstprogramme oder Skripte im Auftrag von root ausgeführt werden:

  • Planung von Aufgaben mit dem Cron-Manager
  • Verarbeitung von Ereignissen mit dem Ereignis-Manager-Tool

Dies macht den Panel-Server potenziell anfällig für bösartige Software.

Aktualisierte Cron-Funktionalität war in der Version Plesk 12.5 enthalten. Wenn Sie noch Version 12 verwenden, empfehlen wir Ihnen dringend, ein Upgrade durchzuführen, um die Vorteile der neuen Funktionen nutzen zu können.

Anleitung

Um diese Schwachstellen zu beseitigen, erstellen Sie die folgenden Dateien und lassen Sie sie leer:

$PRODUCT_ROOT_D/var/root.crontab.lock

hindert Benutzer daran, Cron-Tasks auszuführen und die Liste der Tasks anzuzeigen, die im Auftrag von root geplant sind.

$PRODUCT_ROOT_D/var/root.event.handler.lock

hindert Benutzer daran, Event-Handler zu erstellen, die im Auftrag von root funktionieren.

Das $PRODUCT_ROOT_D ist /usr/local/psa für RPM-basierte Systeme (RHEL / CentOS) oder /opt/psa auf DEB-basierten Systemen (Debian / Ubuntu).


Plesk
  1. So stellen Sie einzelne Dateien oder Ordner aus Plesk Backup wieder her

  2. Verhindern, dass ein Bash-Skript gleichzeitig ausgeführt wird

  3. So greifen Sie auf E-Mails von Webmail in Ihrem Plesk-Konto zu

  4. So greifen Sie von Microsoft Office/Outlook 2019 aus auf Plesk zu

  5. So greifen Sie von Apple Mail auf das Plesk-Postfach zu

Plesk Document Root ändern

WIE RICHTE ICH GEPLANTE AUFGABEN IN PLESK EIN?

Wie deaktiviere ich geplante Aufgaben und Wartungs-E-Mails in Plesk?

Wie ändere ich das Dokumentstammverzeichnis in Plesk?

So greifen Sie vom iPhone auf das Plesk-Postfach zu

So planen Sie eine Aufgabe in Plesk für Linux