Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 253 Pomógł: 0 Dołączył: 14.04.2005 Ostrzeżenie: (0%)
|
mam jakis plik na serwerze ktory jest uruchamiany przez cron
jak zabezpieczyc ten plik aby uzytkownik nie mogl go uruchomioc przez przegladarke znalazlem gdzies info ze trzeba to zrobic prze htaccess ma ktos jakis pomysl (IMG:style_emoticons/default/smile.gif) |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk |
Np.
Kod <FilesMatch "^cron"> Deny from all </FilesMatch> Zablokuje dostęp do wszystkich plików które zaczynają się nazwą "cron" |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 253 Pomógł: 0 Dołączył: 14.04.2005 Ostrzeżenie: (0%)
|
ok do pliku juz sie nie dostane przez przegladarke jak zrobie to co napisales
no ale cron niestety tez mi tego nie uruchamia wiec cos chyba jest nie tak |
|
|
|
Post
#4
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
a jak ty to z crona odpalasz? No chyba nie przez http?
|
|
|
|
Post
#5
|
|
|
Grupa: Zarejestrowani Postów: 253 Pomógł: 0 Dołączył: 14.04.2005 Ostrzeżenie: (0%)
|
nie no gdzie przez http (IMG:style_emoticons/default/smile.gif)
mam dodany plik do zadan crona krory jest uruchamiany co 30 min |
|
|
|
Post
#6
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
pokaz ten wpis w tym cronie bo nadal nie jestem przekonany (IMG:style_emoticons/default/winksmiley.jpg)
|
|
|
|
Post
#7
|
|
|
Grupa: Zarejestrowani Postów: 253 Pomógł: 0 Dołączył: 14.04.2005 Ostrzeżenie: (0%)
|
zadnego wpisu sam nie robie
poprostu mam konto na serwerze, loguje sie na nie wchodze Menadżer Zadań Cron klikam dodaj nowe zadanie, podaje scieze do pliku wybieram czas kiedy ma sie uruchamiac i to wszystko czyli wpisu w cronie sam nie tworze, sytem to robi wiec raczej powinno byc dobrze i w momencie gdy dodalem do htaccess Cytat <FilesMatch "^cron"> Deny from all </FilesMatch> to cron nie uruchamia tego pliku jezeli skasuje to powyzsze to cron sie uruchamia tylko chodzi o to zeby cron to wykonywal a uzytkownik po wpisaniu sciezki do tego pliku w przegladarce nie mogl tego wykonac a moze cos z prawami do pliku, jakie powinienem ustawic ? Ten post edytował blizniak 29.10.2009, 12:40:02 |
|
|
|
Post
#8
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
Cytat podaje scieze do pliku ok, to pokaz jak wygląda ta sciezka. możesz pominać koncowke jak sie bardzo boisz. bardziej mi chodzi o podanie dokladnego początku
|
|
|
|
Post
#9
|
|
|
Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza |
podaje scieze do pliku ... uzytkownik po wpisaniu sciezki do tego pliku w przegladarce nie mogl tego wykonac Pokaż jaką ścieżkę podajesz do CRONa bo pewnie, jak zasugerował ~nospor, podajesz ją jako adres url. Musisz podać ścieżkę do pliku na serwerze czyli coś w stylu /home/user/public_html/plik.php |
|
|
|
Post
#10
|
|
|
Grupa: Zarejestrowani Postów: 253 Pomógł: 0 Dołączył: 14.04.2005 Ostrzeżenie: (0%)
|
ale czemu sciezka mialaby byc zle skoro jak usune to powyzsze z pliku htaccess to wtedy sie uruchamia
ok tu jest pokazane jak to wyglada cron formularz no i w tym input wpisuje np katalog/cron.php |
|
|
|
Post
#11
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
no ale w input wpisujesz tylko czesc sciezki. calosc jest doklejana do http://...... stad .htaccess lapie to bo to co ty podajesz to zwykle odwolanie do apachea (IMG:style_emoticons/default/smile.gif)
wniosek: jak nie mozesz inaczej tego dodac do crona to podany przez wookieba sposoba bedzie blokowal i ciebie. |
|
|
|
Post
#12
|
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk |
A zobacz sobie swój accesslog i wtedy bedziesz widział czy plik jest uruchamiany przez http.
Poczytaj http://httpd.apache.org/docs/1.3/mod/mod_access.html#deny |
|
|
|
Post
#13
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
Cytat A zobacz sobie swój accesslog i wtedy bedziesz widział czy plik jest uruchamiany przez http. ale to juz jest ustalone - tak (IMG:style_emoticons/default/smile.gif) wszystko jest w linku co podal
|
|
|
|
Post
#14
|
|
|
Grupa: Zarejestrowani Postów: 253 Pomógł: 0 Dołączył: 14.04.2005 Ostrzeżenie: (0%)
|
ok rozumiem ale i tak nadal nie wiem jak mam zablokowac dostep do tego pliku dla zwyklego usera
|
|
|
|
Post
#15
|
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk |
A byłeś łaskaw przeczytać zawartość strony pod linkiem który ci podałem? Odblokuj tylko dla twojego serwera i po sprawie.
|
|
|
|
Post
#16
|
|
|
Grupa: Zarejestrowani Postów: 253 Pomógł: 0 Dołączył: 14.04.2005 Ostrzeżenie: (0%)
|
ok sprawa rozwiazana
Kod <Files admin.php> order allow,deny allow from 127.0.0.1 </Files> dzieki (IMG:style_emoticons/default/smile.gif) |
|
|
|
![]() ![]() |
|
Aktualny czas: 24.12.2025 - 16:23 |