Как запретить ../ доступ в public_html из subfolders?

BorisVorontsov
На сайте с 11.12.2011
Offline
68
1007

Приветствую

Можно ли как-то настройками htaccess (или еще как) запретить чтение/выполнение файлов? Нужно для защиты содержимого основного домена от небезопасного кода в субдоменах. Например:

domain.com - содержимое как обычно в папке public_html

domain.com/blog/ - в эту папку помещается дырявая cms и файл x.php с таким содержанием:

<?php

require_once '../.htaccess';

?>

и открывает разумеется (это нафиг не нужно). Мои примитивные знания htaccess редактирования либо не помогают, либо вообще невозможно запретить подобное чтение содержимого верхних директорий.

Спасибо!

Zaqwr
На сайте с 08.08.2007
Offline
111
#1

отдельный виртуальный хост и там open_basedir

Администрирование, Linux, Cisco, Juniper
BorisVorontsov
На сайте с 11.12.2011
Offline
68
#2

А на shared хосте никак?

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Попросить саппорт хостера

Не стоит плодить сущности без необходимости
BorisVorontsov
На сайте с 11.12.2011
Offline
68
#4

В хостгейторе техсаппорт с трудом врубился, что я хочу и ничего не ответил умного по теме. Делать как-то что ли на другом хосте поддомен...

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Значит нужно менять хостинг

BorisVorontsov
На сайте с 11.12.2011
Offline
68
#6

Ни за что, уже несколько поменял забугорных (из shared, vps не умею админить) и все не справлялись с нагрузкой, регулярно сайт падал из-за резких кратковременных скачков нагрузки на процессор из-за форума. Больше некуда деваться.

T
На сайте с 09.12.2011
Offline
55
tls
#7
BorisVorontsov:
В хостгейторе техсаппорт с трудом врубился, что я хочу и ничего не ответил умного по теме.

У домена, поддоменов и файлов один владелец - вы. Владелец должен иметь доступ к своим файлам? Да. С точки зрения пермишенов все ок, а вы пытаетесь защитить файлы сам от себя.

Andreyka
На сайте с 19.02.2005
Offline
822
#8
BorisVorontsov:
Ни за что, уже несколько поменял забугорных (из shared, vps не умею админить) и все не справлялись с нагрузкой, регулярно сайт падал из-за резких кратковременных скачков нагрузки на процессор из-за форума. Больше некуда деваться.

Значит нужно брать vps с администрированием, это же очевидно

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий