Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php/shell]Wirus w php
Forum PHP.pl > Forum > PHP
wert1
Kolega który ma konto na moim serwerze ktory teoretycznie przez ftp niema dostepu do moich plików uzywając php moze zobaczyc moje pliki jak to zabezpieczyc ?
marcio
Skoro ma na twoim servie to ma chyba dostep na ftp...a jak nie w twoim kodzie jest luka RFI i on pod nia podlacza shell'a
wert1
ma konto ftp ale tylko do swojego katalogu i w swojim katalogu zamiescił kod php dzieki ktoremu moze przegladac moje pliki do ktorych z ftp nie ma dostepu
pyro
wgral shella pzez ftp, a potem uruchomil go przez httpd i pewnie apache w przeciwienstwie do ftp mial dostep takze d twojego katalogu dry.gif
wert1
własnie exclamation.gif pytam jak sie bronic :/
pyro
jak to system unixowy to robic userow i nadawac im prawa jedynie do wybranych katalogow
wert1
ale to jest wirtualny serwer na cyberdusk.pl
dr_bonzo
Czesto robione jest tak ze apache (a zarazem php) ma dostep do plikow wszystkich userow (bo jakos musi miec do nich dostep zeby te skrypty uruchamiac), wiec pozostaje ci zmienic hosting :/
Nie znam sie na zaawansowanych instalacjach ale jakos sie da to skonfigurowac zeby tych problemow nie bylo.
qbs
sprawdz przez phpinfo() jaka jest wartosc opcji open_basedir, jesli jest no value a nie daj boze Off, to sprobuj wspomniec ich adminowy zeby ustawil open_basedir na On.
wert1
mam no vaule
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.