Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Jak się uchronić przed atakiem na poszczególne strony
krzysztof_kf
post 26.01.2016, 20:58:56
Post #1





Grupa: Zarejestrowani
Postów: 1 135
Pomógł: 158
Dołączył: 19.03.2009
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Witam, mam kilka strona na jednym hostingu. W katalogu domains mam foldery z plikami poszczególnych stron.

/domains/jakastamstrona.pl
/domains/jakastamstrona.pl

W przypadku luki na stronie, którą próbuje wykorzystać haker. Chciałbym aby pozostałe strony nie zostały zainfekowane. Jest na to jakaś dobra rada oprócz tworzenie oddzielnych kont ftp.

Ten post edytował krzysztof_kf 27.01.2016, 10:56:52
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
kartin
post 26.01.2016, 22:39:06
Post #2





Grupa: Zarejestrowani
Postów: 246
Pomógł: 79
Dołączył: 25.05.2010

Ostrzeżenie: (0%)
-----


Odpowiednie ustawienie open_basedir dla PHP, tak aby nie było dostępu do katalogów używanych przez inne strony. Zależnie od hostingu, może być to robione automatycznie przy tworzeniu domeny, można skonfigurować samodzielnie, a może tez nie być takiej możliwości.

Osobne konta FTP nie mają znaczenia jeśli atak nie nastąpi przez FTP.



--------------------
Jeśli ten post pomógł to kliknij przycisk po lewej stronie.
Nie pomagam przez PW, GG, e-mail, faks, telegram, znaki dymne, ...
Go to the top of the page
+Quote Post
lukaskolista
post 27.01.2016, 09:52:52
Post #3





Grupa: Zarejestrowani
Postów: 872
Pomógł: 94
Dołączył: 31.03.2010

Ostrzeżenie: (0%)
-----


Nie jestem specem od serwerów, ale poszukałbym w konfiguracji każdego hosta opcji do ustawienia katalogu roota ponad który nie da się wyjść + to co napisał kartin.
Go to the top of the page
+Quote Post
krzysztof_kf
post 27.01.2016, 16:12:17
Post #4





Grupa: Zarejestrowani
Postów: 1 135
Pomógł: 158
Dołączył: 19.03.2009
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Ustawienia open_basedir można wykonywać tylko w pliku php.ini?

A zabezpieczenie poszczególnych folderów hasłem uchroni przed włamaniem na inne strony?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 13:43