Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [BRAK]Bezpieczeństwo Plików
Forum PHP.pl > Forum > Przedszkole
Morfi777
witam,

Chciałem zadać pytanie odnośnie bezpieczeństwa plików na serwerze.
Jak wiemy gdy nie ma pliku index.html bądź index.php pojawia się BĄDŹ NIE lista plików/katalogów w danym katalogu.

Czy mając plik index.html/php nie dopuszczę do takiej sytuacji ?
Czasami gdy nie poda się bezpośrednio pliku tylko katalog pokazuje się "forbidden" - ma to pewnie związek z CHMODami

Teraz to czego oczekuje.
1. Jakie należy ustawić CHMODy by zabraniał on dostępu gdy w katalogu nie ma pliku index.html/php
2. Mając ustawione CHMODy katalogu na 777 ALE jest w nim index.html/php to czy każdy będzie mógł przejrzeć jakie inne pliki/katalogi mam jeszcze na serwerze ?


Pozdrawiam !
l0ud
To czy wyświetla się lista plików jest ściśle uzależnione od serwera. Generalnie dodanie czystego index.html albo php jest najprostszą metodą na uniemożliwienie podglądu zawartości folderu, bo działa zawsze smile.gif

Ad 2 - patrz wyżej: NIE
Ad 1 - nie sądzę żeby chmody miały tutaj coś do rzeczy. Możesz co najwyżej odebrać serwerowi http w ogóle uprawnienia do odczytania zawartości tego folderu, razem z plikami.
redelek
Cytat(Morfi777 @ 18.06.2008, 11:51:13 ) *
witam,

Chciałem zadać pytanie odnośnie bezpieczeństwa plików na serwerze.
Jak wiemy gdy nie ma pliku index.html bądź index.php pojawia się BĄDŹ NIE lista plików/katalogów w danym katalogu.

Czy mając plik index.html/php nie dopuszczę do takiej sytuacji ?
Czasami gdy nie poda się bezpośrednio pliku tylko katalog pokazuje się "forbidden" - ma to pewnie związek z CHMODami

Teraz to czego oczekuje.
1. Jakie należy ustawić CHMODy by zabraniał on dostępu gdy w katalogu nie ma pliku index.html/php
2. Mając ustawione CHMODy katalogu na 777 ALE jest w nim index.html/php to czy każdy będzie mógł przejrzeć jakie inne pliki/katalogi mam jeszcze na serwerze ?
Pozdrawiam !


W samym serwerze apache jest taki moduł autoindex. Trzeba go wywalić i po sprawie.
Jeśli nie znajdzie plików index.html i index.php wywali komunikat FORBIdden.
Jeśli to nie Twój serwer to poproś administratora niech to wyłączy. Normalnie zawsze jest to wyłączone smile.gif

Pozdrawiam
Redelek
Morfi777
Wielkie dzięki smile.gif

Plusik dla Ciebie
bełdzio
.htaccess +
Kod
Options -Indexes
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.