Права на html-файлы статичного сайта

О.Б.К.
На сайте с 09.09.2009
Offline
47
808

Здравствуйте!

Такая ситуация:

- Сервер настроен так, что все процессы запускаются от имени Владельца.

- Есть статичный сайт, права на html-файлы установлены следующие:

* Владелец: Чтение, Изменение, Выполнение (есть скрипт, который периодически редактирует html-страницы)

* Остальные пользователи: Чтение

- На сайте нет форм для загрузки на сервер сторонних файлов.

Скажите, пожалуйста, какие есть угрозы для такой схемы?

Низкочастотный контент (http://ameac.ru/services/nch-kontent/), Статьи для миры (http://ameac.ru/services/statii-dlya-miry/), Мини-новости (http://ameac.ru/services/mini-novosti/), Сюжеты от Яши (http://ameac.ru/services/suzhety-ot-yashi/) – … контент и сео как никогда близко! Сотрудничаем с порталами (http://ameac.ru/).
[umka]
На сайте с 25.05.2008
Offline
456
#1

Для статичного сайта, если он действительно статичный, нет угроз, кроме как через уязвимости в ПО сервера или со стороны других пользователей на сервере.

Лог в помощь!
О.Б.К.
На сайте с 09.09.2009
Offline
47
#2

Еще уточню: в html-страницах планируем использовать php-код.

[umka]
На сайте с 25.05.2008
Offline
456
#3

Вы считаете, что если переименовать php-файлы в html, то сайт станет "статичным"?

Отнюдь.

4enki
На сайте с 12.06.2009
Offline
77
#4
О.Б.К.:
Здравствуйте!
- На сайте нет форм для загрузки на сервер сторонних файлов.
Скажите, пожалуйста, какие есть угрозы для такой схемы?

Угрозы существуют только со стороны дыр в сервере или в случае кражи доступов.

О.Б.К.:
Еще уточню: в html-страницах планируем использовать php-код.

Ну а тут зависит от того, что именно вы собираетесь использовать.

Делаю контент-проекты: блоги для персон и компаний
Den73
На сайте с 26.06.2010
Offline
523
#5

а какая разница какое расширение у файла? динамически генерируемые вставки есть - значит могут быть и уязвимости.

права на файлы тут не решают

Artisan
На сайте с 04.03.2005
Offline
352
#6
О.Б.К.:
* Владелец: Чтение, Изменение, Выполнение
(есть скрипт, который периодически редактирует html-страницы)
О.Б.К.:
Еще уточню: в html-страницах планируем использовать php-код.
О.Б.К.:
какие есть угрозы для такой схемы?

Брутом найти пароль хозяина,

и добавить в страницу PHP код,

который сделает все что надо.

Если есть ошибки в скрипте

администратора, то возможно

ломать будет еще проще.

www.leak.info / ДАРОМ линки конкурентов и забытых доменов

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий