
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
28.04.2006, 13:07:00
|
|||
|---|---|---|---|
|
|||
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
Допустим у меня есть папка "images" в которую администраторы аплодят рисунки через админ-интерфейс. Если эта папка имеет CHMOD 777, то может ли это представлять какую-либо потенциальную опасность и если да, то как в подобном случае обычно поступают? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.04.2006, 13:51:30
|
|||
|---|---|---|---|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
В принципе ничего страшного (если стоит фильтр на закачку и там гарантировано будут только картинки), достаточно было бы дать ей права 700 для пользователся от которого запущен апач. =) На случай паранойи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.04.2006, 16:36:33
|
|||
|---|---|---|---|
|
|||
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
1024byteВ принципе ничего страшного (если стоит фильтр на закачку и там гарантировано будут только картинки), достаточно было бы дать ей права 700 для пользователся от которого запущен апач. =) На случай паранойи.фильтр на закачку - это .htaccess? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.04.2006, 19:26:50
|
|||
|---|---|---|---|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
Нет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.04.2006, 20:14:51
|
|||
|---|---|---|---|
|
|||
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
А как этот запрет поставить? Без .htacces-a? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.04.2006, 10:38:32
|
|||
|---|---|---|---|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
В скрипте, который аплодит файлы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.04.2006, 13:56:40
|
|||
|---|---|---|---|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
1024byteНет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно. А как проверять, что пользователь закачал именно скрипт? По расширению файла? - глупо. Если скрипт перловый, то выполняться он будет только в той дир., которая указана в апач. При этом расширение файла может быть любым, главное чтобы в начале был указан путь к интерпретатору Perl (кстати, можно и не указывать, если эта дир. обслуживается через mod-perl) и права на запуск - 755. Как с ПХП точно не скажу, но проблем по более будет т.к. выполняются скрипты из любой дир., хотя и не утверждаю, не спец. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.04.2006, 14:52:55
|
|||
|---|---|---|---|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность? |
|||
|
#18+
oraweb 1024byteНет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно. А как проверять, что пользователь закачал именно скрипт? По расширению файла? - глупо. Если скрипт перловый, то выполняться он будет только в той дир., которая указана в апач. При этом расширение файла может быть любым, главное чтобы в начале был указан путь к интерпретатору Perl (кстати, можно и не указывать, если эта дир. обслуживается через mod-perl) и права на запуск - 755. Как с ПХП точно не скажу, но проблем по более будет т.к. выполняются скрипты из любой дир., хотя и не утверждаю, не спец. надо проверять не на то что пользователь закачал скрипт а на то что пользователь закачал изображение ... а вот для этого уже есть библиотеки а-ля GD ImageMagic и ещё какая то :) а вообще то что бы аплоадить картинки скриптом права 777 на директорию не нужны ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1476265]: |
0ms |
get settings: |
7ms |
get forum list: |
17ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
187ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 197ms |
| total: | 477ms |

| 0 / 0 |
