Kamrad.ru
 
 
дневники | кабинет | регистрация | календарь | участники | faq | правила | поиск | фотоальбом | каська | выйти
Kamrad.ru Kamrad.ru » Авторские форумы » Веб-дизайн, вёрстка и веб-программирование » Вопрос по правам на серваке и пр...
новая тема  ответить следующая тема | предыдущая тема
Автор
 
TeeM - offline TeeM
25-11-2003 14:31 URL сообщения        Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Вопрос по правам на серваке и пр...

Вопрос такой

Есть у меня скрипт который аплоадит на сервак картинки в созданную им же директорию...
у меня нет возможности прозондировать ситуацию на реальном *NIX'овом серваке... поэтому хочу спросить как себя поведут права доступа на запись... тоесть можно ли будет покоцать инфу и ваще побезобразничать из внешнего мира?...

Alexvn - offline Alexvn
25-11-2003 16:23 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Администратор
Буржуин проклятый



TeeM - как права доступа установлены, так они и поведут себя. Скрипт где исполняется, на сервере?

TeeM - offline TeeM
26-11-2003 10:53 URL сообщения        Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Скрипт пока выполняется у меня дома под виндом ... а у зазачика Linux/apache1.3.27/php4.0.14/MySql
вот... ваще меня терзает вопрос про то какие права должны быть у скрипта... какие права получаются у директорий которые он создает, собсно гря и файлов... и тама еще наверно в этой папке будет генерица еще один PHP-скрипт с хрен знает (пока) с какими правами...вот и интересно насколько это все будет усточиво...

проверить сам на практике как это все живет к сожелению не могу... по некоторым причинам...

Anafay - offline Anafay
26-11-2003 15:22 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать




TeeM
У файлов, которые он создает, убирай права на выполнение. 'x' то есть. Оставляй rw для тех пользователей, от которых выполняются скрипты и сам апач .

и тама еще наверно в этой папке будет генерица еще один PHP-скрипт
Вот это уже - потенциальная дырка.

Текущее время: 08:33
новая тема  ответить следующая тема | предыдущая тема
 
Перейти:

версия для печати   отправить эту страницу по e-mail   подписаться на эту тему

 
Powered by: vBulletin Version 2.0.1
Copyright ©2000, 2001, Jelsoft Enterprises Limited.
Любое использование материалов сайта
возможно только с разрешения его администрации.


 

Рейтинг@Mail.ru
Рейтинг@Mail.ru