![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 12 Pomógł: 0 Dołączył: 14.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
mam konto www na serwerze, gdzie standardowo w plikach trzymam dane do laczenia sie z baza mysql. Czy da sie te dane jakos zabezpieczyc, zeby osoba posiadajaca tam konto shell nie miala do nich dostepu? Pozdrawiam, Tomek Ten post edytował supermega 9.04.2008, 02:37:09 |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 856 Pomógł: 19 Dołączył: 30.08.2005 Skąd: 100lica Ostrzeżenie: (0%) ![]() ![]() |
moze ioncube albo cos podobnego
-------------------- |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 116 Pomógł: 119 Dołączył: 10.05.2005 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
hmm, a czy po prostu chmod nie wystarczy?
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 856 Pomógł: 19 Dołączył: 30.08.2005 Skąd: 100lica Ostrzeżenie: (0%) ![]() ![]() |
To zalezy jak jest ustawiony apache. Problem polega na tym aby serwer odczytal ten plik
-------------------- |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
Pierwsze - przenieś plik z konfiguracją poza folder www, aby nie był dostępny z przeglądarki.
Drugie - jeżeli dwa różne konta shell mają nawzajem wgląd w swoje pliki, to zmień serwer, albo admina - to jest IMHO niedopuszczalne. -------------------- |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 12 Pomógł: 0 Dołączył: 14.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
Ale jak zablokowac wglad - chrootem? Jesli ma byc odczytany przez www to musi byc odczytany przez wszystkich...
Ten post edytował supermega 23.10.2008, 21:30:38 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 00:53 |