Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: Palvelimet ja tietoturva

Mega [16.05.2005 18:22:38]

#

Onko mahdollista yksinkertaisesti estää mahdollisten php-skriptien tietoturva aukkojen kautta palvelin hakemistoa ylempien kansioiden urkkiminen. Mikrobitin kotisivutilassa näin on ainakin kai tehty joten asian ei pitäisi olla teknisesti mahdoton.

Juice [16.05.2005 18:47:24]

#

Tuki tietoturva-aukot ja vaihda käyttöoikeuksia.

Mega [16.05.2005 18:52:54]

#

Hyvä vihje, kiitos auttoi.

ajv [16.05.2005 19:28:08]

#

Itse olen käyttänyt suphp:tä tai ajanut php:tä cgi:n kautta, jolloin php-skriptit suoritetaan aina omistajansa tunnuksella. Tällöin ei hakemistoille ja tiedostoille riittää oikeudet 700 (omistajalla kaikki, muilla ei mitään). Näin ollen muilla käyttäjillä ei ole mahdollisuutta selailla esim. php-skriptien avulla toisten hakemistoja.

Mega [16.05.2005 19:30:35]

#

mitä suphp:tä miten cgi:n kautta ?

Edit: Kiitos tajusin ei tarvitse auttaa enää (tässä).

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta