Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Может ли злоумышленник просмотреть файл .htaccess?
 
 автор: Sturmvogel   (02.02.2008 в 11:36)   письмо автору
 
 

1) Может ли злоумышленник просмотреть файл .htaccess?
2) Как лучше защитить панель администрирования, через сессию или .htaccess?

   
 
 автор: Unkind   (02.02.2008 в 11:41)   письмо автору
 
   для: Sturmvogel   (02.02.2008 в 11:36)
 

1) Если сервер настроен неправильно, то может.

   
 
 автор: Sturmvogel   (02.02.2008 в 11:44)   письмо автору
 
   для: Unkind   (02.02.2008 в 11:41)
 

А как правильно его настраивать? Вы имеете в виду выставление chmode и Deny/Allow?

   
 
 автор: Rembrant   (02.02.2008 в 23:42)   письмо автору
 
   для: Sturmvogel   (02.02.2008 в 11:44)
 

как правиль настраивать на форуме врядли вам ктото расскажет

   
 
 автор: cheops   (03.02.2008 в 00:26)   письмо автору
 
   для: Sturmvogel   (02.02.2008 в 11:36)
 

По умолчанию конфигурационный файл httpd.conf содержит контейнер
<Files ~ "^\.ht">
    Order allow,deny
    Deny from all
    Satisfy All
</Files>

который гарантирует, что все файлы, начинающиеся с .ht нельзя будет просмотреть через браузер. Если этот контейнер никто не удалял, просмотр таких файлов будет невозможным.

   
 
 автор: Sturmvogel   (03.02.2008 в 19:18)   письмо автору
 
   для: cheops   (03.02.2008 в 00:26)
 

то есть chmod не спасет?

   
 
 автор: cheops   (04.02.2008 в 12:03)   письмо автору
 
   для: Sturmvogel   (03.02.2008 в 19:18)
 

chmod вообще не предназначен для того, чтобы управлять доступом из браузера - он управляет правами пользователей в UNIX-среде. Если вы настроите его так, чтобы пользователь из браузера не будет видеть .htaccess файл, его и Apache не будет видеть.

   
 
 автор: Svalik   (11.02.2008 в 16:06)   письмо автору
 
   для: cheops   (03.02.2008 в 00:26)
 

если кто умудрится залить такой скриптик "remview.php" то будет видеть все файлы сервера

   
 
 автор: ddhvvn   (11.02.2008 в 20:10)   письмо автору
 
   для: Svalik   (11.02.2008 в 16:06)
 

Гениально!!! если я смогу что-то залить на Ваш сервер, то мне нафик не нужен этот скриптик! Я и без него разберусь! =))

P.S.: а когда Вы приаттачивали этот скриптик, Вы надеялись что он заработает? =))

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования