|
|
|
Вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
Сдравствуйте я в веб програмировании занимаюсь совсем недавно и у меня возник вот какой вопрос можно какнибуть узнать какии папки находятся на сервере(с другой машины) тоесть на http://www.MySyte.ru и вложеные папки http://www.MySyte.ru/123/321/1 http://www.MySyte.ru/123/321/2 http://www.MySyte.ru/123/321/3 http://www.MySyte.ru/321/12/1 http://www.MySyte.ru/321/12/2 Ну и если зная эти папки узнать все файлы находящиеся там. И можно ли скачать полностью весь один в один файлы *.pl, *.php??? Я для чего спрашиваю вот для чего если нельзя прочитать коталоги и файлы на сервере и скачать файлы *.pl,*.php то по безопасности пользуясь к примеру из PHP функцией Код: plaintext 1. 2. Или это можно организовать какимнибуть другим спосабам но не через FTP??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2005, 05:59 |
|
||
|
Вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
может Вам еще дать скачать фаил с паролями? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2005, 10:05 |
|
||
|
Вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
Николай aka Motodorможет Вам еще дать скачать фаил с паролями? Вы наверное непоняли вопрос (я навичек в этом деле) Мне наоборот нужно обезопасить себя и ценную информацию вот я и спрашиваю можно ли какнибуть узнай какии каталоги и файлы расположены на моем сайте если не в одном моем php,pl,css,htm,html итд ссылок на них нету и можно ли скачать php,pl файлы в реальном их виде а не так как они открываются эксплорерам операй и прочими веб браузерами. Пример: http://MySyte.ru/555/pasword111111.php(или pl) http://MySyte.ru/555/LogPWIP789456.zip Могут ли хакеры вычеслить что этот каталог "555" у меня есть и в нем pasword111111.php(или pl) и "http://MySyte.ru/555/LogPWIP789456.zip" есть и скачать его тем самым узнав все пороли важную информацию Тоесть я таким методом хочу построить безопасность где ссылки на каталог с файломи и пароли будет находится в php или pl файле естественна новый каталог у меня будет генерироватся к примеру длинной 20 знаков случайных знаков но поможет ли мне енто или нет??? Код PHP: Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2005, 11:14 |
|
||
|
Вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
AndroN-RUS Николай aka Motodorможет Вам еще дать скачать фаил с паролями? Вы наверное непоняли вопрос (я навичек в этом деле) Мне наоборот нужно обезопасить себя и ценную информацию вот я и спрашиваю можно ли какнибуть узнай какии каталоги и файлы расположены на моем сайте если не в одном моем php,pl,css,htm,html итд ссылок на них нету и можно ли скачать php,pl файлы в реальном их виде а не так как они открываются эксплорерам операй и прочими веб браузерами. Пример: http://MySyte.ru/555/pasword111111.php(или pl) http://MySyte.ru/555/LogPWIP789456.zip Могут ли хакеры вычеслить что этот каталог "555" у меня есть и в нем pasword111111.php(или pl) и "http://MySyte.ru/555/LogPWIP789456.zip" есть и скачать его тем самым узнав все пороли важную информацию Тоесть я таким методом хочу построить безопасность где ссылки на каталог с файломи и пароли будет находится в php или pl файле естественна новый каталог у меня будет генерироватся к примеру длинной 20 знаков случайных знаков но поможет ли мне енто или нет??? Код PHP: Код: plaintext 1. 2. я бы посоветовал почитать матчасть вашего веб-сервера... А по поводу твоего `секретного`каталога - тыж сам путь клиенту отдаеш: header("........"), только как то странно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2005, 11:23 |
|
||
|
Вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
для этого надо создать правила, например: .htaccess Options +ExecCGI AddHandler cgi-script cgi pl Options -Indexes 1. теперь все скрипты pl, cgi будут только испольняться 2. нельзя просматривать содержимое папки ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2005, 11:25 |
|
||
|
Вопрос по безопасности
|
|||
|---|---|---|---|
|
#18+
Николай aka Motodorдля этого надо создать правила, например: .htaccess Options +ExecCGI AddHandler cgi-script cgi pl Options -Indexes 1. теперь все скрипты pl, cgi будут только испольняться 2. нельзя просматривать содержимое папки А что это за файл такой ".htaccess" и всели ВебСервера его потдерживают и есть ли у кавонибуть его описание ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2005, 11:47 |
|
||
|
|

start [/forum/topic.php?fid=23&gotonew=1&tid=1477145]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
165ms |
get topic data: |
8ms |
get first new msg: |
5ms |
get forum data: |
2ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
| others: | 242ms |
| total: | 479ms |

| 0 / 0 |
