|
|
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
Допустим у меня есть папка "images" в которую администраторы аплодят рисунки через админ-интерфейс. Если эта папка имеет CHMOD 777, то может ли это представлять какую-либо потенциальную опасность и если да, то как в подобном случае обычно поступают? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2006, 13:07:00 |
|
||
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
В принципе ничего страшного (если стоит фильтр на закачку и там гарантировано будут только картинки), достаточно было бы дать ей права 700 для пользователся от которого запущен апач. =) На случай паранойи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2006, 13:51:30 |
|
||
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
1024byteВ принципе ничего страшного (если стоит фильтр на закачку и там гарантировано будут только картинки), достаточно было бы дать ей права 700 для пользователся от которого запущен апач. =) На случай паранойи.фильтр на закачку - это .htaccess? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2006, 16:36:33 |
|
||
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
Нет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2006, 19:26:50 |
|
||
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
А как этот запрет поставить? Без .htacces-a? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2006, 20:14:51 |
|
||
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
В скрипте, который аплодит файлы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2006, 10:38:32 |
|
||
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
1024byteНет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно. А как проверять, что пользователь закачал именно скрипт? По расширению файла? - глупо. Если скрипт перловый, то выполняться он будет только в той дир., которая указана в апач. При этом расширение файла может быть любым, главное чтобы в начале был указан путь к интерпретатору Perl (кстати, можно и не указывать, если эта дир. обслуживается через mod-perl) и права на запуск - 755. Как с ПХП точно не скажу, но проблем по более будет т.к. выполняются скрипты из любой дир., хотя и не утверждаю, не спец. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2006, 13:56:40 |
|
||
|
(Apache) Если эта папка имеет CHMOD 777,то может ли это представлять опастность?
|
|||
|---|---|---|---|
|
#18+
oraweb 1024byteНет, это запрет на закачку файлов несоответсвующего типа. Например запрет на закачку скриптов. Иначе уддаленный пользователь сможет закачать и выполнить на вашей системе свой скрипт, а вот это уже критично опасно. А как проверять, что пользователь закачал именно скрипт? По расширению файла? - глупо. Если скрипт перловый, то выполняться он будет только в той дир., которая указана в апач. При этом расширение файла может быть любым, главное чтобы в начале был указан путь к интерпретатору Perl (кстати, можно и не указывать, если эта дир. обслуживается через mod-perl) и права на запуск - 755. Как с ПХП точно не скажу, но проблем по более будет т.к. выполняются скрипты из любой дир., хотя и не утверждаю, не спец. надо проверять не на то что пользователь закачал скрипт а на то что пользователь закачал изображение ... а вот для этого уже есть библиотеки а-ля GD ImageMagic и ещё какая то :) а вообще то что бы аплоадить картинки скриптом права 777 на директорию не нужны ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2006, 14:52:55 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=33698579&tid=1476265]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
217ms |
get topic data: |
9ms |
get forum data: |
4ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
| others: | 202ms |
| total: | 505ms |

| 0 / 0 |
