Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Чтение корневой директории домена.

Сообщения:  [1-10]   [11-12] 

 
 автор: Женский человек   (19.09.2009 в 15:56)   письмо автору
 
   для: cheops   (19.09.2009 в 15:46)
 

Соседей нет точно. А вот интерес именно к сайту у третьих лиц (конкретных), увы, есть, поэтому и беспокоюсь...

Спасибо!

  Ответить  
 
 автор: cheops   (19.09.2009 в 15:46)   письмо автору
 
   для: Женский человек   (19.09.2009 в 15:44)
 

Конечно. Более того, даже если соседи имеются - от них всегда можно отгородиться и назначать те права доступа, которые вам нужны по работе.

  Ответить  
 
 автор: Женский человек   (19.09.2009 в 15:44)   письмо автору
 
   для: cheops   (19.09.2009 в 15:24)
 

Т.е. если у меня нет соседей и у третьего лица нет возможности получить рутовый доступ (доступ рута привязан к ip-адресу) - то можно смело назначать 755?

  Ответить  
 
 автор: cheops   (19.09.2009 в 15:24)   письмо автору
 
   для: Женский человек   (19.09.2009 в 15:16)
 

>Да. Но мне беспокойно. Это же, наверное, неправильно/небезопасно, раз по умолчанию
>стоят такие права?
Это от хостинга зависит, но вообще нормальные хостеры отрезают саму возможность чтения и манипуляции файлами и дректориями (при помощи директивы open_basedir на уровне виртуального хоста). Т.е. если даже кто-то из соседей захочет прочитать (изменить) вашу директорию или файл - у него это не выйдет. Да и не спасли бы вас права доступа в этом случае - все же из под одного и того же пользователя работают. Никто из соседей это сделать не может, из вне достучаться до файловой системы тоже не сможет. Если кто-то получит рутовые права на весь сервер - конкретно ваш сайт его будет мало интересовать :))).

  Ответить  
 
 автор: Женский человек   (19.09.2009 в 15:16)   письмо автору
 
   для: cheops   (19.09.2009 в 15:11)
 

>Не очень понятно, здесь речь идет об обычных функциях для работы с директориями?
Да. Просто резервное копирование. Читаем, проверяем размер и дату последнего изменения, принимаем решение о копировании.

>А выше у вас имеется доступ? Может просто открыть её для чтения всем?
Да. Но мне беспокойно. Это же, наверное, неправильно/небезопасно, раз по умолчанию стоят такие права?

  Ответить  
 
 автор: cheops   (19.09.2009 в 15:11)   письмо автору
 
   для: Женский человек   (19.09.2009 в 15:08)
 

Не очень понятно, здесь речь идет об обычных функциях для работы с директориями? А выше у вас имеется доступ? Может просто открыть её для чтения всем?

  Ответить  
 
 автор: Женский человек   (19.09.2009 в 15:08)   письмо автору
 
   для: Женский человек   (19.09.2009 в 14:54)
 

Собственно, задача состоит в резервном копировании файлов на домашнюю машину. И я хочу скриптом сначала проверить измененные и новые файлы, чтобы не копировать всё.

Для сканирования я вызываю функцию, которая рекурсивно обходит все директории. Но мне нужно получить содержимое корневой директории каким-то другим способом, т.к. у нее ограниченные права. Вот я и думаю, как лучше это сделать.

  Ответить  
 
 автор: cheops   (19.09.2009 в 15:05)   письмо автору
 
   для: Женский человек   (19.09.2009 в 14:54)
 

>>ну кроме снижения безопасности системы в целом
>А что значит снижение безопасности? На сколько я знаю, чаще всего администрирование по FTP и ведется... или нет?
Только увеличение вероятности похищения пароля - чем больше мест, где он записан явно, тем выше вероятность. Более того, большинство хост-компаний через FTP осуществляет автоматическое управление площадками пользователей - выгода очевидна - нет проблем с правами доступа, создаваемые файлы сразу принадлежат нужным владельцам - исключается вероятность возникновения ошибки, когда пользователь на своем хосте не может ни прочитать, ни удалить файлы, созданные из под другого владельца.

  Ответить  
 
 автор: Женский человек   (19.09.2009 в 14:54)   письмо автору
 
   для: cheops   (19.09.2009 в 14:46)
 

>и повышения вероятности похищения пароля на FTP-доступ
Здесь понятно.

>ну кроме снижения безопасности системы в целом
А что значит снижение безопасности? На сколько я знаю, чаще всего администрирование по FTP и ведется... или нет?

  Ответить  
 
 автор: cheops   (19.09.2009 в 14:46)   письмо автору
 
   для: Женский человек   (19.09.2009 в 14:42)
 

При таких правах доступа - обычно по FTP и действуют - это самый убойный и эффективный метод - противопоказаний практически никаких (ну кроме снижения безопасности системы в целом и повышения вероятности похищения пароля на FTP-доступ).

  Ответить  

Сообщения:  [1-10]   [11-12] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования