X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
> Защита "корня" сайта...
qwerty13
qwerty13
Topic Starter сообщение 21.6.2010, 18:44; Ответить: qwerty13
Сообщение #1


Всем привет! :)

Облазил "пол интернета" в поисках нужной мне информации, но так ничего и не нашёл толкового.
Короче, есть сайт, на котором пользователи могут загружать свои файлы, в том числе php и др. скрипты и выполнять их там же.
Все загружаемые пользователями файлы, помещаются в соответствующие их логинам папки, например: /site/user/ , где "site" - корневая папка, а "user" - папка для загрузки файлов. Если загрузить php скрипт, на подобии файлового менеджера, то можно увидеть все файлы, включая коренные.
Как защитить "корень сайта" от просмотра?

Надеюсь проблему описал понятно :)
Прошу помочь!

P.S. Если написал не в тот раздел, просьба сильно не бить (особенно ногами).
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Mulder_hb
Mulder_hb
сообщение 21.6.2010, 20:40; Ответить: Mulder_hb
Сообщение #2


(qwerty13 @ 21.6.2010, 21:44) *
Если загрузить php скрипт, на подобии файлового менеджера, то можно увидеть все файлы, включая коренные.
Как защитить "корень сайта" от просмотра?

Вас только это беспокоит? Как это вас еще не удалил какой-нибудь прыщявый хацкер... С огнем играете.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
qwerty13
qwerty13
Topic Starter сообщение 21.6.2010, 21:30; Ответить: qwerty13
Сообщение #3


(Mulder_hb @ 21.6.2010, 23:40) *
Вас только это беспокоит? Как это вас еще не удалил какой-нибудь прыщявый хацкер... С огнем играете.


В общем то беспокоит меня многое, но нужно мне пока только это.
Я спрашиваю возможное решение (т.к. нашёл, что такое возможно, но способ там не описан). Сайт у мена есть только на комне, пока-что испытываю его в денвере...
Всё же мне хотелось бы увидеть решение (если оно есть) данной проблемы.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
alexdrob
alexdrob
сообщение 21.6.2010, 22:03; Ответить: alexdrob
Сообщение #4


Ну не знаю какие есть пути, возможно поможет .htaccess читайте статьи по защите директорий, но опять же, нет гарантии что если защатить с помощью htaccess то php скрипт не получит доступ, скрипт который удалит вам все файлы в корне сайта будет всего из 2х строк кода)) и то если применять форматирование :rolleyes:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
qwerty13
qwerty13
Topic Starter сообщение 21.6.2010, 22:45; Ответить: qwerty13
Сообщение #5


Значит выход один - запретить выполнение php скриптов.
Надеюсь, что в будущем найду какой-нибудь способ :rolleyes:

P.S. Немного не в тему, а даже совсем не в тему, но... Читая форум, заметил одну вещь - все темы начинаются с определённой целью, ну и спустя 2-3 ответа, начинаются простые обсуждения, причём по моему совсем не по теме (иначе говоря - флуд) :sarcastic:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Licoric
Licoric
сообщение 22.6.2010, 5:12; Ответить: Licoric
Сообщение #6


(qwerty13 @ 22.6.2010, 01:45) *
P.S. Немного не в тему, а даже совсем не в тему, но... Читая форум, заметил одну вещь - все темы начинаются с определённой целью, ну и спустя 2-3 ответа, начинаются простые обсуждения, причём по моему совсем не по теме (иначе говоря - флуд) :sarcastic:

Если тебе принципиально, то могу одеть ежовые рукавицы. Тогда будет труба всем. Как говорилось в КВНе "Досталось всем. Даже кроликам.".
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
qwerty13
qwerty13
Topic Starter сообщение 22.6.2010, 13:47; Ответить: qwerty13
Сообщение #7


(Licoric @ 22.6.2010, 08:12) *
Если тебе принципиально, то могу одеть ежовые рукавицы. Тогда будет труба всем. Как говорилось в КВНе "Досталось всем. Даже кроликам.".


Не, рукавиц не нужно :)
Просто интереснее становится читать сообщения :)
В общем то тут точно такое же начинается :rolleyes:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
darkside
darkside
сообщение 24.6.2010, 17:24; Ответить: darkside
Сообщение #8


qwerty13 Хах ни разу не видел что бы был доступ к загрузке php ) и не поверю что какой нибудь мегашколохацкер шела к тебе не загнал и не слил БД и т.п

Закрывай доступ к закачке php или локти будешь кусать потом
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
qwerty13
qwerty13
Topic Starter сообщение 24.6.2010, 17:29; Ответить: qwerty13
Сообщение #9


(darkside @ 24.6.2010, 20:24) *
qwerty13 Хах ни разу не видел что бы был доступ к загрузке php ) и не поверю что какой нибудь мегашколохацкер шела к тебе не загнал и не слил БД и т.п

Закрывай доступ к закачке php или локти будешь кусать потом


Прочитай 3-й пост!
Сайт у мена есть только на комне, пока-что испытываю его в денвере...


- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Возможно ли осуществить то, что я описал в 1-м посте, средствами сервера?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ottaviano
ottaviano
сообщение 24.6.2010, 17:41; Ответить: ottaviano
Сообщение #10


qwerty13, в одном из постов писался возможный вариант
(alexdrob @ 22.6.2010, 01:03) *
возможно поможет .htaccess читайте статьи по защите директорий
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Хостинг "Hostland" - качественный хостинг по разумным ценам и со своей Панелью Управления
0 artmeteor 397 18.4.2024, 22:46
автор: artmeteor
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрая индексация страниц сайта и обратных ссылок - 2Index
38 2Index 6642 18.4.2024, 12:56
автор: 2Index
Открытая тема (нет новых ответов) ⭐⭐⭐ Google Voice | Gmail - OLD аккаунты "SMS и звонки" ⭐⭐⭐
15 Chekon 4447 18.4.2024, 12:00
автор: Chekon
Открытая тема (нет новых ответов) ✅ sms.chekons.com - ⭐ Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" ⭐
Сервис для получения SMS на реальные номера USA
13 Chekon 4078 18.4.2024, 11:48
автор: Chekon
Открытая тема (нет новых ответов) Требуется помощь по сайту на "ВордПресс"
Закрылся доступ в панель администратора
15 Tia2 2349 17.4.2024, 0:54
автор: diviner99


 



RSS Текстовая версия Сейчас: 20.4.2024, 6:07
Дизайн