Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Zabezpieczenie folderu przed c99 shell
Wilu88
post
Post #1





Grupa: Zarejestrowani
Postów: 158
Pomógł: 6
Dołączył: 7.03.2010

Ostrzeżenie: (0%)
-----


Witam

Pozstanowiłęm zabezpieczyć swoje foldery do uploadu przed wykonaniem np. c99 shell. Oczywiscie sam formularz jest już zabezpieczony sprawdzajac np. wymiary grafiki przesyłanej. Ale chciałbym jeszcze w pliku .htaccess wyłączyć wykonywanie plików php i tu mam problem.

Robię plik .htaccess z zawartością:
  1. <Files *.php>
  2. deny from all
  3. </Files>


Wrzucam go do folderu images/upload

Następnie dla testów umieszczam FTP'em plik c99.php w tym folderze no i niestety plik się wykonuje :/
Go to the top of the page
+Quote Post
redeemer
post
Post #2





Grupa: Zarejestrowani
Postów: 915
Pomógł: 210
Dołączył: 8.09.2009
Skąd: Tomaszów Lubelski/Wrocław

Ostrzeżenie: (0%)
-----


Zależy jak masz skonfigurowany serwer http (a konkretnie, to które pliki trafiają do parsera php), ale coś takiego
Kod
AddType text/plain .php .phtml .php3
php_flag engine off
powinno dać radę.
Go to the top of the page
+Quote Post
Wilu88
post
Post #3





Grupa: Zarejestrowani
Postów: 158
Pomógł: 6
Dołączył: 7.03.2010

Ostrzeżenie: (0%)
-----


Już jest lepiej odpalenie teraz skryptu spowodowało wyświetlenie całego kodu w przeglądarce. Nie ukrywam że wolałbym jakieś przekierowanie lub strone błędu.
Go to the top of the page
+Quote Post
redeemer
post
Post #4





Grupa: Zarejestrowani
Postów: 915
Pomógł: 210
Dołączył: 8.09.2009
Skąd: Tomaszów Lubelski/Wrocław

Ostrzeżenie: (0%)
-----


Kod
<files "\.(php|php3|phtml)$">
deny from all
</files>
Go to the top of the page
+Quote Post
Wilu88
post
Post #5





Grupa: Zarejestrowani
Postów: 158
Pomógł: 6
Dołączył: 7.03.2010

Ostrzeżenie: (0%)
-----


Cytat(redeemer @ 7.07.2012, 13:22:22 ) *
Kod
<files "\.(php|php3|phtml)$">
deny from all
</files>


Niestety to nie pomaga ;/
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 07:09