Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? / 8 сообщений из 8, страница 1 из 1
28.04.2006, 13:07:00
    #33697216
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
Допустим у меня есть папка "images" в которую администраторы аплодят рисунки через админ-интерфейс. Если эта папка имеет CHMOD 777, то может ли это представлять какую-либо потенциальную опасность и если да, то как в подобном случае обычно поступают?
...
Рейтинг: 0 / 0
28.04.2006, 13:51:30
    #33697392
1024byte
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
В принципе ничего страшного (если стоит фильтр на закачку и там гарантировано будут только картинки), достаточно было бы дать ей права 700 для пользователся от которого запущен апач. =) На случай паранойи.
...
Рейтинг: 0 / 0
28.04.2006, 16:36:33
    #33698084
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
1024byteВ принципе ничего страшного (если стоит фильтр на закачку и там гарантировано будут только картинки), достаточно было бы дать ей права 700 для пользователся от которого запущен апач. =) На случай паранойи.фильтр на закачку - это .htaccess?
...
Рейтинг: 0 / 0
28.04.2006, 19:26:50
    #33698506
1024byte
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
Нет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно.
...
Рейтинг: 0 / 0
28.04.2006, 20:14:51
    #33698579
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
А как этот запрет поставить? Без .htacces-a?
...
Рейтинг: 0 / 0
29.04.2006, 10:38:32
    #33698872
Шогал
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
В скрипте, который аплодит файлы
...
Рейтинг: 0 / 0
29.04.2006, 13:56:40
    #33699024
oraweb
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
1024byteНет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно.
А как проверять, что пользователь закачал именно скрипт? По расширению файла? - глупо.
Если скрипт перловый, то выполняться он будет только в той дир., которая указана в апач. При этом расширение файла может быть любым, главное чтобы в начале был указан путь к интерпретатору Perl (кстати, можно и не указывать, если эта дир. обслуживается через mod-perl) и права на запуск - 755. Как с ПХП точно не скажу, но проблем по более будет т.к. выполняются скрипты из любой дир., хотя и не утверждаю, не спец.
...
Рейтинг: 0 / 0
29.04.2006, 14:52:55
    #33699081
JackS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
oraweb 1024byteНет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно.
А как проверять, что пользователь закачал именно скрипт? По расширению файла? - глупо.
Если скрипт перловый, то выполняться он будет только в той дир., которая указана в апач. При этом расширение файла может быть любым, главное чтобы в начале был указан путь к интерпретатору Perl (кстати, можно и не указывать, если эта дир. обслуживается через mod-perl) и права на запуск - 755. Как с ПХП точно не скажу, но проблем по более будет т.к. выполняются скрипты из любой дир., хотя и не утверждаю, не спец.

надо проверять не на то что пользователь закачал скрипт а на то что пользователь закачал изображение ... а вот для этого уже есть библиотеки а-ля GD ImageMagic и ещё какая то :)

а вообще то что бы аплоадить картинки скриптом права 777 на директорию не нужны ...
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]