Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 138 Pomógł: 0 Dołączył: 7.01.2015 Ostrzeżenie: (0%)
|
Witam.
Zastanawiam się nad kwestią bezpieczeństwa skryptu. Prosze mi podpowiedzieć, jak ograniczyć dostęp skryptom tylko do pewnego poziomu katalogów, tak, żeby któś z poziomu skryptu php nie mógł mi zajrzeć co mam niżej. Kiedyś widziałem na serwerze taki mechanizm, wiem, że sprawiałmi problemy własnie z dostępem do pewnych niższych katalogów, nie wiem, czy admin to nie wyłączył, było to chyba w trybie safe_mode. Teraz widze, że jest to bardzo dobre rozwiązanie. Prosze o jakąś podpowiedź. Czy można to zrobić dla całego serwera? Czy można zrobić wyjątek dla okreslonych plików? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 2 355 Pomógł: 533 Dołączył: 15.01.2010 Skąd: Bydgoszcz Ostrzeżenie: (0%)
|
instancja_skryptu1 - tworzysz nowego usera systemu o nazwie np: "instancja_skryptu1"
instancja_skryptu2 - tworzysz nowego usera systemu o nazwie np: "instancja_skryptu2" Wtedy ustawiasz odpowiednie uprawnienia i użytkownik np. "instancja_skryptu2" nie zejdzie niżej niż do swojego folderu "instancja_skryptu2". I jak gość chce dostęp do FTP, podajesz mu dane do konta "instancja_skryptu2". A jak chcesz dać dostęp do jeszcze wyższego katalogu, to sobie tworzysz jeszcze nowego usera np o nazwie "specjalny", który ma dostęp tylko do "/html/instancja_skryptu2/obrazki/nietajne" i wyżej, ale nie niżej. Oczywiście jak robisz to często to musiałbyś sobie napisać jakiś prosty skrypt do tworzenia takich użytkowników. |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 138 Pomógł: 0 Dołączył: 7.01.2015 Ostrzeżenie: (0%)
|
Witam.
Wyczytałem, że jest do tego mechanizm OPEN_BASEDIR, który nada się idealnie. podglądając php_info() widzę, że open_basedir ma taką wartość: Kod /alt/home/webmaster.darex/:/home/webmaster.darex/:/usr/lib/php:/var/lib/php/darex Myślałem, żeby w katalogu html/ umieścić plik .htaccess a w nim wartość: Kod php_value open_basedir /alt/home/webmaster.darex/html/katalog_z_instancja/ Zamiast "katalog_z_instancja" można by dac *, żeby wszystkie katalogi z automatu były objęte. Ten post edytował starterrrrr 31.08.2016, 11:15:57 |
|
|
|
starterrrrr [php] Bezpieczeństwo. Dostep skryptu php do katalogów podrzędnych? 24.08.2016, 10:45:46
viking Open_basedir. Generalnie wszystkie pliki powinny b... 24.08.2016, 10:50:41 
Damonsson Cytat(viking @ 24.08.2016, 11:50:41 )... 24.08.2016, 13:14:03
viking Nigdy w pełni nie zabezpieczysz się przed atakami.... 24.08.2016, 14:05:20
lukaskolista Tylko co to ma do domeny?
CytatWrzucanie ich na ... 24.08.2016, 14:08:07 
viking Cytat(lukaskolista @ 24.08.2016, 15:08... 25.08.2016, 11:55:43
kukix Chodzi o to, że czasami "niestety" muszę... 25.08.2016, 11:45:34 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 10:52 |