Права 555

ebitok
На сайте с 07.11.2011
Offline
112
1678

На одном из сайтов очень много костылей, при обновлении вечно все слетает.

задолбало обновлять уже.

Если я поставлю права на все файлы: 555 , по идее если злоумышлиник и найдет какую-то SQL инъекцию, то по сути он не сможет ничего залить , правильно?

SI
На сайте с 03.12.2007
Offline
130
#1

Если скрипт запускается, то права на файлы использовать SQL-инъекцию не помешают.

-= Онлайн сервисы =-
RiDDi
На сайте с 06.06.2010
Offline
285
#2

Правильно.

Но он сможет:

1) через вашу админку размещать в вашем контенте ссылки и скрипты для слива трафика - если админка, конечно, есть и злоумышленник сможет туда получить доступ;

2) работать с базой напрямую через уязвимости insert/update если найдет подходящие;

3) найти LFI, RFI и другие уязвимости, которые позволят ему выполнить chmod и выставить нужные ему права если пользователь веб-сервера равен пользователю создателя файлов; или работать через эти уязвимости с базой напрямую.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий