Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 138 Pomógł: 0 Dołączył: 7.01.2015 Ostrzeżenie: (0%)
|
Witam.
Zastanawiam się nad kwestią bezpieczeństwa skryptu. Prosze mi podpowiedzieć, jak ograniczyć dostęp skryptom tylko do pewnego poziomu katalogów, tak, żeby któś z poziomu skryptu php nie mógł mi zajrzeć co mam niżej. Kiedyś widziałem na serwerze taki mechanizm, wiem, że sprawiałmi problemy własnie z dostępem do pewnych niższych katalogów, nie wiem, czy admin to nie wyłączył, było to chyba w trybie safe_mode. Teraz widze, że jest to bardzo dobre rozwiązanie. Prosze o jakąś podpowiedź. Czy można to zrobić dla całego serwera? Czy można zrobić wyjątek dla okreslonych plików? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 600 Pomógł: 2 Dołączył: 1.09.2002 Skąd: Wrocław Ostrzeżenie: (0%)
|
Chodzi o to, że czasami "niestety" muszę udostępnić komuś dostęp przez FTP do pewnych katalogów na serwerze. Są tam często szablony graficzne, alebo katalog z webserwisem w php, który musi się wykonywac.
Boje się , że ktoś za pomocą skryptu php uzyska dostęp do najniższych katalogów serwera. Jest to serwer nq.pl, wszystkie instancje skryptu wgrywam do katalogu html/ , wygląda to tak /html/instancja_skryptu1 /html/instancja_skryptu2 /html/instancja_skryptu3 /html/instancja_skryptu4 w każdym z tych katalogów są skrypty php, czasami udostępniam dostęp do pewnych podkatalogów. Czy moge ustawić, żeby np dla instancji 2 katalog: /html/instancja_skryptu2/ był najniższym poziomem i żeby nie można było zaglądnąć niżej, czyli do katalogu /html/ oraz innej instancji? Ten post edytował kukix 25.08.2016, 11:46:52 |
|
|
|
starterrrrr [php] Bezpieczeństwo. Dostep skryptu php do katalogów podrzędnych? 24.08.2016, 10:45:46
viking Open_basedir. Generalnie wszystkie pliki powinny b... 24.08.2016, 10:50:41 
Damonsson Cytat(viking @ 24.08.2016, 11:50:41 )... 24.08.2016, 13:14:03
viking Nigdy w pełni nie zabezpieczysz się przed atakami.... 24.08.2016, 14:05:20
lukaskolista Tylko co to ma do domeny?
CytatWrzucanie ich na ... 24.08.2016, 14:08:07 
viking Cytat(lukaskolista @ 24.08.2016, 15:08... 25.08.2016, 11:55:43
Damonsson instancja_skryptu1 - tworzysz nowego usera systemu... 25.08.2016, 21:33:35
starterrrrr Witam.
Wyczytałem, że jest do tego mechanizm OPEN... 31.08.2016, 10:56:40 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 06:49 |