Как защитить себя от папки с правами 777?

B
На сайте с 05.03.2010
Offline
4
1268

Сам в администрировании не очень разбираюсь, а потому обращаюсь за помощью на форум:).

Есть сайт, по определенным причинам пришлось создать на нем папку с правами 777 (для sape:o). Но насколько мне известно, это небезопасно? Если адрес папки станет известен злоумышленникам, что они смогут сделать, и как свести опасность такой папки к минимуму?

Жизнь - это наука (http://www.science.yoread.ru/)...
skAmZ
На сайте с 04.09.2009
Offline
122
#1

Если для sape, то проще поставить на саму папку права 755, а на файл links.db права 777.

skAmZ добавил 07.03.2010 в 17:04

А если даже им станет, известен адрес папки, то бояться тоже не чего, файл туда залить все равно нельзя, нельзя даже файл links.db изменить)

B
На сайте с 05.03.2010
Offline
4
#2

А ссылки тогда в EROR уходить не будут?

skAmZ
На сайте с 04.09.2009
Offline
122
#3

bazereno, нет, конечно, на файл с ссылками стоят права 777, которых достаточно для скрипта)

codefather
На сайте с 20.01.2010
Offline
51
#4

а еще для порядку нужно запретить исполнение скриптов в этой папке

и забыть о ней

B
На сайте с 05.03.2010
Offline
4
#5

А не подскажете, как это можно сделать?

sirota77
На сайте с 08.09.2008
Offline
161
#6
bazereno:
Сам в администрировании не очень разбираюсь, а потому обращаюсь за помощью на форум:).
Есть сайт, по определенным причинам пришлось создать на нем папку с правами 777 (для sape:o). Но насколько мне известно, это небезопасно? Если адрес папки станет известен злоумышленникам, что они смогут сделать, и как свести опасность такой папки к минимуму?

Опасения от незнания.

Папка с атрибутами 777 не представляет опастности при нормальных условиях.

Проверьте, папки куда пользователи грузят что нибуть требуют именно этих атрибутов, и ничего, рунет ещё жив. 😂

B
На сайте с 05.03.2010
Offline
4
#7
sirota77:
Опасения от незнания.
Папка с атрибутами 777 не представляет опастности при нормальных условиях.
Проверьте, папки куда пользователи грузят что нибуть требуют именно этих атрибутов, и ничего, рунет ещё жив. 😂

Там куда пользователи грузят, какая-то проверка есть, т.е. ничего лишнего туда закачать не могут. А вот если вручную папку создаю, то иногда там php shell появляется. Вот и интересно, как от такого защитится.

iren K
На сайте с 28.12.2008
Offline
222
#8
bazereno:
как от такого защитится.

например создайте там .htaccess и вбейте туда:

RemoveHandler .pl .cgi .php .php3 и т.д.

RemoveType .pl .cgi .php .php3

c уважением Iren
Alipapa
На сайте с 01.02.2008
Offline
234
#9
codefather:
а еще для порядку нужно запретить исполнение скриптов в этой папке

Тогда сапа работать не будет. Потому что там находится скрипт, с помощью которого ссылки размещаются. Вообще, некоторая опасность есть. Но, чтобы ею воспользоваться, надо знать название папки и иметь возможность залить в нее исполняемый файл. Но обычно для этого используются папки для размещения картинок, аттачей, аватарок и т.п., так как они общеизвестны для типовых cms.

Биржа фриланса - простая и удобная (http://kwork.ru/ref/2541)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий