Kom ihåg mig?
Home Menu

Menu


Phpld installationsproblem

 
Ämnesverktyg Visningsalternativ
Oläst 2008-09-15, 13:23 #11
coredevs avatar
coredev coredev är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2007
Inlägg: 1 554
coredev coredev är inte uppkopplad
Bara ett inlägg till!
coredevs avatar
 
Reg.datum: Sep 2007
Inlägg: 1 554
Säkerhetsproblemet består snarare i brister i mjukvaran. Bara för att en katalog har a+w betyder det inte att webservern eller ett script skall tillåta filuppladdningar till den katalogen hur som helst.

Du kan lungt installera phpld, clirre, men se till att du är noga med att installera de senaste uppdateringarna, samt att du har vettiga lösenord.
coredev är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-15, 15:21 #12
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Originally posted by coredev@Sep 15 2008, 13:23
Säkerhetsproblemet består snarare i brister i mjukvaran. Bara för att en katalog har a+w betyder det inte att webservern eller ett script skall tillåta filuppladdningar till den katalogen hur som helst.
Du kan lungt installera phpld, clirre, men se till att du är noga med att installera de senaste uppdateringarna, samt att du har vettiga lösenord.
Det bör vara lugnt, normalt sett ska webbhotellet stå för säkerheten på den sidan så länge du inte ger besökaren några enkla vägar in på andra sätt.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-15, 17:02 #13
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Du kan antingen ha 777 på den (sista sjuan står för read,write, execute för "alla" användare på servern). Du kan även med gott samvete sätta 755 exempelvis om du ser till att mappen är ägd av samma användare som webbservern körs med. Skillnaden är antagligen rätt marginellt rent säkerhetsmässigt eftersom om du har ett dåligt script där en eventuell cracker kan specificera att läsa en fil eller skriva en fil så kommer det exekveras oavsett.
Den stora nackdelen med 777 är i princip att andra användare på servern skulle kunna skriva och läsa filer i mappen, men som andra har påpekat rör det sig bara om temporär data vilket gör att du knappast behöver vara orolig.

Templates_c-mappen i smarty är de kompilerade templatsen, det är mao bara samma material som visas för användaren. Ett eventuellt dåligt scenario är om någon annan användare på din server på något sätt lyckas lista ut hur de skall skriva till en fil där som sedan levereras till dina besökare istället för det riktiga materialet. Dock tror jag att oddsen för det är låga eftersom filerna i den mappen har hashar som antagligen är unika (det blir mao en väldigt stor värderymd att fylla med data om man skall göra så).
grazzy är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:39.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017