Модно ли в папку с полным доступом залить файл?

S
На сайте с 02.05.2009
Offline
130
866

Подскажите, на сайте есть папочка с полным доступом, для того чтобы туда можно было заливать картинки, могут ли левые люди из-за полного доступа в эту же папку закинуть свои файлы?

Получи бесплатных рефералов (https://partner-ki.su)
[umka]
На сайте с 25.05.2008
Offline
456
#1

Что значит "полный доступ"?

Что значит "левые люди"?

Если под "полным доступом" вы понимаете "право на запись для всех", и под "левыми людьми" понимаете "соседей по серверу", то есть большая вероятность, что они смогут что-то записать в эту директорию.

Лог в помощь!
S
На сайте с 02.05.2009
Offline
130
#2
'[umka:
;10003223']Что значит "полный доступ"?
Что значит "левые люди"?

"полный доступ" это права к папке 777

"левые люди" это люди случайно узнавшие про папку с полным доступом

aklimovv
На сайте с 18.01.2008
Offline
224
#3

А енто как модно заливать?

S
На сайте с 02.05.2009
Offline
130
#4

это значит МОЖНО ЛИ?

[umka]
На сайте с 25.05.2008
Offline
456
#5
sseo:
"полный доступ" это права к папке 777

"левые люди" это люди случайно узнавшие про папку с полным доступом

Извне, через HTTP — нет.

S
На сайте с 02.05.2009
Offline
130
#6
'[umka:
;10003242']Извне, через HTTP — нет.

а если они там появляются? на что можно грешить? именно в папке с "право на запись для всех"

[umka]
На сайте с 25.05.2008
Offline
456
#7
sseo:
а если они там появляются? на что можно грешить? именно в папке с "право на запись для всех"

Это значит, то их там создают либо соседи по серверу, либо они загружаются по ftp, либо их создают ваши скрипты.

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
sseo:
а если они там появляются? на что можно грешить?

На что угодно - взлом, пасс ФТП, шелл, дыра в скриптах.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 10.09.2011
Offline
75
#9

вполне возможно в эту директорию залить Web-shell, ну а далее можно делать с сайтом фактически все что придет в голову

......
D
На сайте с 25.02.2010
Offline
15
#10

Могут залить как картинку исполняемый файл, а затем получить доступ к всему остальному. Зависит и от скриптов безопасность.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий