Народ, подскажите ализ. Есть сервер на Апаче 2.0.48 под сюзи 10.1
для заливки файлов на сервер пользователем используеться php скрипт который требует доступа на папки 777 . так вот уже второй раз какая-то п....ла , залазиет и вытерает все что лежит. в этих папках.
можно как нибудт дать доступ на папки чтобы выгрузка была. а вот перезапись и стирание нет
>Народ, подскажите ализ. Есть сервер на Апаче 2.0.48 под сюзи 10.1
>для заливки файлов на сервер пользователем используеться php скрипт который требует доступа
>на папки 777 . так вот уже второй раз какая-то п....ла
>, залазиет и вытерает все что лежит. в этих папках.
>можно как нибудт дать доступ на папки чтобы выгрузка была. а вот
>перезапись и стирание нетпопробуй поставить на файл после заливки права только на чтения, а папку так и оставь 777
>>Народ, подскажите ализ. Есть сервер на Апаче 2.0.48 под сюзи 10.1
>>для заливки файлов на сервер пользователем используеться php скрипт который требует доступа
>>на папки 777 . так вот уже второй раз какая-то п....ла
>>, залазиет и вытерает все что лежит. в этих папках.
>>можно как нибудт дать доступ на папки чтобы выгрузка была. а вот
>>перезапись и стирание нет
>
>попробуй поставить на файл после заливки права только на чтения, а папку
>так и оставь 777попробывал такое не получится, сори...
>>Народ, подскажите ализ. Есть сервер на Апаче 2.0.48 под сюзи 10.1
>>для заливки файлов на сервер пользователем используеться php скрипт который требует доступа
>>на папки 777 . так вот уже второй раз какая-то п....ла
>>, залазиет и вытерает все что лежит. в этих папках.
>>можно как нибудт дать доступ на папки чтобы выгрузка была. а вот
>>перезапись и стирание нет
> попробуй поставить на файл после заливки права только на чтения, а папку
> так и оставь 777Лично я нашел много информации по этой теме на сайтах по ИТ
http://blogfreebsd.com
http://it-admin.org
Гуглу все Знает!
>можно как нибудт дать доступ на папки чтобы выгрузка была. а вот
>перезапись и стирание нет1. use ftp :)
2. написать скрипт без уязвимостей
>Народ, подскажите ализ. Есть сервер на Апаче 2.0.48 под сюзи 10.1
>для заливки файлов на сервер пользователем используеться php скрипт который требует доступа
>на папки 777 . так вот уже второй раз какая-то п....ла
>, залазиет и вытерает все что лежит. в этих папках.
>можно как нибудт дать доступ на папки чтобы выгрузка была. а вот
>перезапись и стирание нетну попробуй хотя б самое простое
- запрети прямой доступ в каталог с загружаемыми файлами например через .htaccess (доступ по логину, паролю)
- пиши лог, кто что заливает (что-б найти нарушителя и как он это делает)
- в том же .htaccess запрети выполнение РНР скриптов
- каталог для заливки файлов расположи вне ВЕБ пространства или делай копию вне ВЕБ пространства
>[оверквотинг удален]
>>перезапись и стирание нет
>
>ну попробуй хотя б самое простое
>- запрети прямой доступ в каталог с загружаемыми файлами например через .htaccess
>(доступ по логину, паролю)
>- пиши лог, кто что заливает (что-б найти нарушителя и как он
>это делает)
>- в том же .htaccess запрети выполнение РНР скриптов
>- каталог для заливки файлов расположи вне ВЕБ пространства или делай копию
>вне ВЕБ пространствая естественно делаю бекапы и именно с них сечас востанавливаю
к сожаленю не селн в параметрах .htaccess , может поможете что надо туда добавить чтобы запретить прямой доступ в папку и выполнение php
>к сожаленю не селн в параметрах .htaccess , может поможете что надо
>туда добавить чтобы запретить прямой доступ в папку и выполнение php
>если я начну рассказывать как можно создать файл паролей
получится целая лекция
я не знаю как вы просматриваете каталог с аплоадом
запрет на доступ к файлам *.php и *.html
<Files ~ "\.(php|html)$">
Order allow,deny
Deny from all
</Files>запрет просмотра любых файлов
deny from allа вообще гуглу не отменяли, поиск по ключевым словам
запрет php htaccess
и
создать .htpasswd
даст вам полную информацию
>[оверквотинг удален]
> Order allow,deny
> Deny from all
> </Files>
> запрет просмотра любых файлов
> deny from all
> а вообще гуглу не отменяли, поиск по ключевым словам
> запрет php htaccess
> и
> создать .htpasswd
> даст вам полную информациюhttp://blogfreebsd.com/freebsd/ustanovka-loginaparolya-dlya-...