Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: CHMOD a bezpieczenstwo
Forum PHP.pl > Forum > PHP
werben
Witam,

Czy jesli mam pliki w katalogu o uprawnieniach 777,
pliki maja 666, zebym mogl z poziomu www je modyfikowac,
to istnieje mozliwosc, zeby ktos niepowolany zmienil tresc pliku,
skasowal lub nadpisal go?

Mam na mysli kogos z innego serwera.

Jesli jest taka mozliwosc, to jak sie rpzed czyms takim zabezpieczyc?


--
Szymon
halfik
Cytat
pliki maja 666, zebym mogl z poziomu www je modyfikowac...

Sam sobie odpowiedziałeś. Skoro Ty możesz sie "dobrać" do pliku z poziomu przeglądarki, to dlaczego inni by nie mogli? 666 to uprawnienia na read i write lda dosłownie wszystkich i jak umieścisz plik z takimi uprawnieniami w public_html czy też html to może być ciekawie.

A jak sobie z tym poradzić? napisać nową wersję pliku na localu a potem przesłac na serwer via FTP.

A z drugiej strony: ludzie nie muszą wiedzieć, że np. w "./public_html/tajne/superTajne/" - trzymasz pliki z uprawnieniami 666 winksmiley.jpg
werben
A nie da sie zrobic tak, zeby to tylko skrypt umieszczony na moim serwerze mogl ten plik zapisywac/nadpisywac?

--
Szymon
kwiateek
Cytat
A nie da sie zrobic tak, zeby to tylko skrypt umieszczony na moim serwerze mogl ten plik zapisywac/nadpisywac?

Da. Napisz do admina żeby nałożył ograniczenia na poruszanie się pomiędzy kontami użytkowników.

Pozdrawiam.
werben
Cytat
Da. Napisz do admina żeby nałożył ograniczenia na poruszanie się pomiędzy kontami użytkowników.


A dokladniej o co chodzi? Jak mam mu to opisac smile.gif
Moj admin gada tylko po angielsku, wiec najpierw sam musze wiedziec o co mi chodzi, zeby to przetlumaczyc smile.gif

Moze da sie to zrobic za pomoca .httaccess?

--
Szymon
voytar
Z tego co wiem, to .htaccess tyczy się tylko przeglądania przez www [Apache].
kwiateek
Cytat
A dokladniej o co chodzi? Jak mam mu to opisac smile.gif  
Moj admin gada tylko po angielsku, wiec najpierw sam musze wiedziec o co mi chodzi, zeby to przetlumaczyc smile.gif

Żeby zablokował możliwość poruszania się oraz dokonywania modyfikacji na kontach innych użytkowników z kon, które są dostępne na serwerze.

Pozdrawiam.
werben
Aha, no ale o uzytkownikow innych konto sie nie martwie, chodzi mi raczej o kogos z zewnatrz - czyli, czy z innego serwera ktos moze mi cos narobic?
halfik
Cytat
Moj admin gada tylko po angielsku, wiec najpierw sam musze wiedziec o co mi chodzi, zeby to przetlumaczyc smile.gif

Nawet gdyby to był Polak, to i tak byś się z nim nie dogadał, bo tacy już są admini - olewają userów i ciężko o cokolwiek się doprosić winksmiley.jpg
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.