X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Насколько опасно выставлять права на папку 777
autotype
autotype
Topic Starter сообщение 13.9.2010, 22:41; Ответить: autotype
Сообщение #1


Здравствуйте,
меня интересует на сколько опасно выставлять права на папку 777 если ее название может быть доступно другим, возможно ли взлом без знание фтп доступа?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bumer_mw
bumer_mw
сообщение 13.9.2010, 22:52; Ответить: bumer_mw
Сообщение #2


а вы покажите сайт и название папки, а мы проверим, возможен или нет, это самый верный способ
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
autotype
autotype
Topic Starter сообщение 13.9.2010, 23:20; Ответить: autotype
Сообщение #3


сайт http://www.4tyres.com.ua/
папка http://www.4tyres.com.ua/upload/img/nokian/big/
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ZiTosS
ZiTosS
сообщение 14.9.2010, 0:38; Ответить: ZiTosS
Сообщение #4


кипятильник,

777 - означает что владелец, группа и все остальные смогут читать, записывать в каталог, читать файлы в каталоге, выполнять файлы в каталоге.
Вообще обычно советуют ставить права 755, особенно PHP на стороне сервера исполняется с правами владельца. Чаще всего так и бывает.

Проблемным может быть:
1) Если коим-то образом кто-либо сумеет записать в эту папку файл с PHP кодом, то исполнению его никто не помешает. Как и в любой другой папке (имеется ввиду при обращении из браузера)
2) Проблема при выставлении прав 777 связаня так же с разрешением изменения файлов от любого имени пользователя разрешенной в данной системе.
Допустим вы заходили по одному FTP-аккаунту и записали какие-либо файлы, вы их владелец. Теперь с другого какого-либо левого аккаунта по FTP подключается взломщик. И при таких правах на папку он сумеет творить с файлами всё что угодно (хотя точно не вспомню, может тут ещё играют роль и права устанавливаемые на сам файл).

У вас очень грубая ошибка. Зачем всем показывать структуру папок на сервере. Очень часто приводит к взлому. Используйте .htaccess с содержимым:
Options -Indexes


Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Насколько плохо влияют падения хостинга на позиции сайта?
20 Lifelove 3529 29.1.2024, 23:12
автор: Liudmila
Горячая тема (нет новых ответов) Сайты пролежали несколько месяцев, насколько реально восстановить трафик?
108 metvekot 21409 27.1.2024, 22:39
автор: Vmir
Открытая тема (нет новых ответов) Насколько будет интересна партнерка?
1 Dexterus 1117 21.7.2014, 18:14
автор: Golland
Открытая тема (нет новых ответов) Продам ссылки по тематике авто, вождение, автошколы, водительские права, женщина за рулем.
0 Apbz 1642 23.4.2013, 13:12
автор: Apbz
Открытая тема (нет новых ответов) Авторские права
7 flibustier912 3578 12.5.2012, 1:24
автор: -Blink-


 



RSS Текстовая версия Сейчас: 25.4.2024, 3:16
Дизайн