supermega
9.04.2008, 02:36:21
Witam,
mam konto www na serwerze, gdzie standardowo w plikach trzymam dane do laczenia sie z baza mysql.
Czy da sie te dane jakos zabezpieczyc, zeby osoba posiadajaca tam konto shell nie miala do nich dostepu?
Pozdrawiam,
Tomek
wipo
22.06.2008, 10:42:11
moze ioncube albo cos podobnego
Cezar708
22.06.2008, 10:57:39
hmm, a czy po prostu chmod nie wystarczy?
wipo
22.06.2008, 11:01:36
To zalezy jak jest ustawiony apache. Problem polega na tym aby serwer odczytal ten plik
scanner
22.06.2008, 11:03:24
Pierwsze - przenieś plik z konfiguracją poza folder www, aby nie był dostępny z przeglądarki.
Drugie - jeżeli dwa różne konta shell mają nawzajem wgląd w swoje pliki, to zmień serwer, albo admina - to jest IMHO niedopuszczalne.
supermega
23.10.2008, 21:26:39
Ale jak zablokowac wglad - chrootem? Jesli ma byc odczytany przez www to musi byc odczytany przez wszystkich...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.