Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] Odseparowanie stron na jednym serwerze?
luis2luis
post 27.10.2016, 11:25:23
Post #1





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Witam.

Na serwerze nq.pl mam kilka stron, które chciałbym od siebie oddzielić.

Proszę podpowiedzieć mi jak trzeba ustawic open_base dir, żeby ograniczyc omożliwość majstrowania przez osoby ktore otrzymaly dostep do czesci ftp.

Struktura katalogów wygląda mniej więcej tak:

Kod
/html/strona_aaa/
/html/strona_bbb/
/html/strona_ccc/
/html/strona_ddd/


Chciałbym zrobić tak, żeby plik php umnieszczony w katalogu: /html/strona_aaa/ nie miał dostępu do katyalogu podrzednego oraz do innych stron.
Wiem, ze trzeba stworzyc plik httacces, jednak nie mam pewnosci jak go skonfigurowac.


Drugą sprawą jest to, że od dawna udostępniałem osobom postronnym katalog z szablonem, ktory znajduje sie na ftp, żeby sobie coś popoprawiali, teraz sie zastanawiam czy niedałem mozliwosci zaglądniecia do katalogu nizej jak i do calego serwera :/
Go to the top of the page
+Quote Post
lukaskolista
post 27.10.2016, 11:42:08
Post #2





Grupa: Zarejestrowani
Postów: 872
Pomógł: 94
Dołączył: 31.03.2010

Ostrzeżenie: (0%)
-----


Po prostu wpisujesz ścieżkę do katalogu, który ma być rootem dla danego hosta.
Go to the top of the page
+Quote Post
luis2luis
post 27.10.2016, 16:12:14
Post #3





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Cytat(lukaskolista @ 27.10.2016, 12:42:08 ) *
Po prostu wpisujesz ścieżkę do katalogu, który ma być rootem dla danego hosta.


tylko, ze te sciezki sa generowane również automatycznie, czyli pojawiaja sie nowe co jakis czas. Czy w takim razie musze co jakis czas robic przegląd tego pliku httaccess?

Katalogow jest okolo 25, plik bedzie spory i mozliwosci popelnienia bledu :/
Go to the top of the page
+Quote Post
emstawicki
post 28.10.2016, 07:09:46
Post #4





Grupa: Zarejestrowani
Postów: 207
Pomógł: 40
Dołączył: 2.06.2016
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Co to jest na nq.pl? (hosting współdzielony, vps, dedyk?)


--------------------
Jak w Olsztynie, to tylko w Revolver Rock Cafe .
Sprawdź postęp propagacji DNS
Go to the top of the page
+Quote Post
luis2luis
post 28.10.2016, 10:36:52
Post #5





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Cytat(emstawicki @ 28.10.2016, 08:09:46 ) *
Co to jest na nq.pl? (hosting współdzielony, vps, dedyk?)


Współdzielony. Zastanawiam sie, czy jaaks regule mozna by zrobić, żeby obejmowal wszystkie katalogi bedace podkatalogiem katalogu html/ z wylaczneiem jednego z ktorego chcialbym miec dostep do wszystkiego.
Go to the top of the page
+Quote Post
mar1aczi
post 28.10.2016, 11:29:56
Post #6





Grupa: Zarejestrowani
Postów: 731
Pomógł: 141
Dołączył: 9.05.2011
Skąd: śląskie

Ostrzeżenie: (0%)
-----


htaccess nie ma nic wspólnego z ftp.
Te podstrony masz tam jako kolejne vhosty czy po prostu jest to katalog a do niego "wkładasz" zawartość kolejnej strony?


--------------------
Szanuj innych czas! Kliknij , gdy pomocną wskazówkę otrzymasz.
Go to the top of the page
+Quote Post
luis2luis
post 28.10.2016, 12:34:25
Post #7





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Cytat(mar1aczi @ 28.10.2016, 12:29:56 ) *
htaccess nie ma nic wspólnego z ftp.
Te podstrony masz tam jako kolejne vhosty czy po prostu jest to katalog a do niego "wkładasz" zawartość kolejnej strony?


Kolejny katalog to inna podstrona.

Co do ftp, to moge udostepniać katalogi, które nie maja prawa wykonywania skryptow, tak wiec to da sie zalatwic.

Chodzi mi głownie o dostęp z poziomu kodu php, ktory by sie ewentualnie uruchomilo. Funcke np fopen() itp, lub po prostu listowanie katalogow podrzednych. Czasami musze wrzucic jakis skrypt niewiadomego pochodzenia, ktory nie wiem co robi, nie badam ich.

Ten post edytował luis2luis 28.10.2016, 12:36:04
Go to the top of the page
+Quote Post
mar1aczi
post 28.10.2016, 13:31:19
Post #8





Grupa: Zarejestrowani
Postów: 731
Pomógł: 141
Dołączył: 9.05.2011
Skąd: śląskie

Ostrzeżenie: (0%)
-----


Masz to tak: jakasglownadomena.pl/podstrona i teraz to "podstrona" zmienia się w zależności od osoby/klienta i chcesz aby owa podstrona nie miała dostępu do tego co jest powyżej niej?
Jeśli tak, to zrób to jako subdomeny i osobne vhosty w których będziesz miał skonfigurowane open_base_dir da php'a.


--------------------
Szanuj innych czas! Kliknij , gdy pomocną wskazówkę otrzymasz.
Go to the top of the page
+Quote Post
luis2luis
post 28.10.2016, 14:25:51
Post #9





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Cytat(mar1aczi @ 28.10.2016, 14:31:19 ) *
Masz to tak: jakasglownadomena.pl/podstrona i teraz to "podstrona" zmienia się w zależności od osoby/klienta i chcesz aby owa podstrona nie miała dostępu do tego co jest powyżej niej?
Jeśli tak, to zrób to jako subdomeny i osobne vhosty w których będziesz miał skonfigurowane open_base_dir da php'a.



Skonfigurowane sa jako subdomeny z poziomu serwera. czyli subdomena www.jakasub.moja_domena.pl prowadzi do katalogu /html/strona_aaa/ kolejna prowadzi do innego katalogu itd.

Nie wiem nic na temat vhostow, sprawdze co to jest.
Go to the top of the page
+Quote Post
viking
post 28.10.2016, 14:52:01
Post #10





Grupa: Zarejestrowani
Postów: 6 378
Pomógł: 1116
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Trochę lipne rozwiązanie jeśli głównym katalogiem jest html zapewne wykonywalny. Po pierwsze jeśli masz przydzielony IP do tego vhosta to zawsze, niezależne od ustawień wejdziesz sobie IP/strona1. Po drugie. To jest potencjalna luka bezpieczeństwa. Dobrze skonfigurowany hosting powinien bazować tylko na ścieżce głównej typu /home/user a reszta to ustawienia użytkownika w panelu.


--------------------
Go to the top of the page
+Quote Post
luis2luis
post 24.11.2016, 14:37:39
Post #11





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Cytat(viking @ 28.10.2016, 14:52:01 ) *
Trochę lipne rozwiązanie jeśli głównym katalogiem jest html zapewne wykonywalny. Po pierwsze jeśli masz przydzielony IP do tego vhosta to zawsze, niezależne od ustawień wejdziesz sobie IP/strona1. Po drugie. To jest potencjalna luka bezpieczeństwa. Dobrze skonfigurowany hosting powinien bazować tylko na ścieżce głównej typu /home/user a reszta to ustawienia użytkownika w panelu.


Czyli powinienem strony otwierać obnok katalogu /html? czy może zmienić prawa dostępu do katalogu hmtl? wyłaczyć prawa wykonania?


Jest jeszczejedna kwestia. Jeżeli w ramach jednej strony, udostępnie pewnej osobie dostep do ftp do jednego katalogu, firma ta modyfikuje swój webserwis. To czy mogę zablokować dostep z poziomu tego katalogu do niższych katalogów? żeby nie podejżeli mojego kodu? zdrugiej strony webserwis potrzebuje mieć dostep do danych konfiguracyjnych, do konfigu

Widze, że mam w tej kwestii duzo zaległości do nadrobienia. :/

Ten post edytował luis2luis 24.11.2016, 15:56:23
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 23.06.2025 - 17:11