Форум → Разработка → Установка и администрирование ПО → Вебсервер → Права доступа к папке
Права доступа к папке
-
Обясните мне, все советуют, что папку с основными скриптами нужно ограничивать по правам типа chmod 0755. Например, есть у меня сайт на фреймворке Yii, там есть index.php и папка protected, в которой лежат все скрипты.
Вот выставил я эту папку в 0777, что мне могут сделать? Изменить скрипт, подсмотреть пароли? -
Авг. 1, 2011, 5:49 п.п., спустя 19 часов 2 минуты 40 секунд
типа любой пользователь на этом сервере якобы может писать в эту папку. -
Авг. 1, 2011, 5:53 п.п., спустя 3 минуты 38 секунд
типа и якобы? а на самом то деле?
вообще никогда по этому поводу не парился. -
Авг. 1, 2011, 11:42 п.п., спустя 5 часов 48 минут 37 секунд
залить туда шелл и рулить серваком твоим -
Авг. 2, 2011, 10:32 д.п., спустя 10 часов 50 минут 30 секунд
vasa_c, Faster, как это сделать - залить файл в папку с правами 777 ? хоть примерно, куда копать -
Авг. 2, 2011, 12:27 п.п., спустя 1 час 55 минут 20 секунд
vasa_c, Faster, как это сделать - залить файл в папку с правами 777 ? хоть примерно, куда копать
в гугле копать. 1000 бед… один ответ…лопатаГугл
нагуглил следующее. познавательно. http://fssr.ru/hz.php?name=News&file=article&sid=9001
остальное сам ищи -
Авг. 3, 2011, 7:32 п.п., спустя 1 день 7 часов 4 минуты
vasa_c, Faster, как это сделать - залить файл в папку с правами 777 ? хоть примерно, куда копать
в гугле копать. 1000 бед… один ответ…лопатаГугл
нагуглил следующее. познавательно. http://fssr.ru/hz.php?name=News&file=article&sid=9001
остальное сам ищи
по этой статье получается, чтобы залить шелл, нужно, чтобы твой скрипт делал инклюд файла, название которого прописано через get или post переменную… но это же бред :D короче как я понял, ваш скрипт должен иметь дыру через которую можно навредить. А так вам ниче не сделают. -
Авг. 3, 2011, 7:45 п.п., спустя 12 минут 27 секунд
по этой статье получается, чтобы залить шелл, нужно, чтобы твой скрипт делал инклюд файла, название которого прописано через get или post переменную… но это же бред :D короче как я понял, ваш скрипт должен иметь дыру через которую можно навредить. А так вам ниче не сделают.
А хуй его знает. Надо еще покопать. Скорее на каком-нибудь хакер.ру больше могут сказать. -
Авг. 3, 2011, 9 п.п., спустя 1 час 15 минут 20 секунд
короче как я понял, ваш скрипт должен иметь дыру через которую можно навредить
нет, ты не понял, думай ещё -
Авг. 3, 2011, 9:09 п.п., спустя 9 минут 27 секунд
нет, ты не понял, думай ещё
залить скрипт и почистить директорию, например?) возможно?Спустя 182 сек.кстати, да. через шелл можно авторизоваться на сайте с правами админа? -
Авг. 3, 2011, 9:33 п.п., спустя 24 минуты 5 секунд
ЕБАЛВАшиСКРИПТЫВПРАВА777ИВЖОПУ!!!! ХХОХХХОИБУТЫЛКОРОМА!Спустя 29 сек.странно - проверка синтаксиса из двух больших слов подчеркнула только второе xD первое видимо она знает xDDDDDDСапожник без сапог -
-
Авг. 18, 2012, 8:52 п.п., спустя 380 дней 23 часа 15 минут
ты че пидр ?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Пожалуйста, авторизуйтесь, чтобы написать комментарий!