Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы по работе системы

-->
Ответ
 
Опции темы
Старый 28.01.2015, 10:01   #1
Новичок
 
Регистрация: 13.08.2009
Сообщений: 9
Вес репутации: 0
_VK_ на пути к лучшему
По умолчанию Смена основной папки с кодом

Добрый день.
Следующая ситуация:
Была папка со стандартным САПАимененм в корне. Я перенёс ВСЕ файлы из этой папки в папку skripts, задал чмод на ней 777 (чмоды на файлы внутри не менял). После удалил link.db.

В коде шаблона страниц:
PHP код:
if (!defined('_SAPE_USER')){
    
define('_SAPE_USER''scripts');
     }
     require_once(
realpath($_SERVER['DOCUMENT_ROOT'].'/'._SAPE_USER.'/sape.php'));
$sape = new SAPE_client(); 
Итог:
- Все ссылки ушли в ERROR
- link.db весит 0 Кб
- на страницах ссылки НЕ выводятся

Что это может быть? И что делать?
_VK_ вне форума   Ответить с цитированием
Старый 28.01.2015, 11:09   #2
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 717
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

Цитата:
Сообщение от _VK_ Посмотреть сообщение
Что это может быть?
отсутвие понимания ПОЛНОЕ
Цитата:
Сообщение от _VK_ Посмотреть сообщение
И что делать?
вернуть дефайн во что велено, который сапеюзер
изменения вносить в эту строку
require_once(realpath($_SERVER['DOCUMENT_ROOT'].'/'._SAPE_USER.'/sape.php'));
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Старый 02.03.2015, 23:03   #3
Специалист
 
Аватар для afanas
 
Регистрация: 29.01.2008
Сообщений: 434
Вес репутации: 221
afanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордитсяafanas - за этого человека можно гордится
По умолчанию

Вопрос по другому поводу, но с тем же названием
Допустим, третье лицо получило доступ к серверу (трояном) и заведомо знает, что существует саповская папка с хитрым именем и правами 777 (знает в точности её название).
Троян вычищен, все пароли сменены, софт и движки обновлены.
Правильно ли я понимаю, что это не спасёт от прямой записи чего угодно снаружи в эту папку?
Если да, можно ли не меняя экаунта и настроек договориться с техподдержкой сапы согласованно поменять имя папки на другую белиберду?
Или есть какие-то другие способы защиты? (навскидку - запрет записи всех файлов кроме белого списка и т.п. или более тонкая настройка прав чем просто "777 на всё").
__________________
id=109269, СДЛ, ТИЦ1200, ЯК
afanas вне форума   Ответить с цитированием
Старый 02.03.2015, 23:23   #4
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1026
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от afanas Посмотреть сообщение
Вопрос по другому поводу, но с тем же названием
Допустим, третье лицо получило доступ к серверу (трояном) и заведомо знает, что существует саповская папка с хитрым именем и правами 777 (знает в точности её название).
Троян вычищен, все пароли сменены, софт и движки обновлены.
Правильно ли я понимаю, что это не спасёт от прямой записи чего угодно снаружи в эту папку?
Если да, можно ли не меняя экаунта и настроек договориться с техподдержкой сапы согласованно поменять имя папки на другую белиберду?
Или есть какие-то другие способы защиты? (навскидку - запрет записи всех файлов кроме белого списка и т.п. или более тонкая настройка прав чем просто "777 на всё").
имя папки - это md5 хеш логина, сменить можно только перейдя на другой акк.
Записать в эту папку ничего нельзя, если доступа к фтп нет и нет дыр в движке/шелов.
Ну и сменить имя папки вы можете сами.
Переименуйте ее, допустим в eto_papka_sapy_s_novym_sekretnym_imenem и измените строку

require_once(realpath($_SERVER['DOCUMENT_ROOT'].'/'._SAPE_USER.'/sape.php'));

на

require_once(realpath($_SERVER['DOCUMENT_ROOT'].'/'.'eto_papka_sapy_s_novym_sekretnym_imenem'.'/sape.php'));
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита папки с кодом sape! Elimelech Вопросы по работе системы 13 20.03.2013 19:42
нужно ли менять имя папки с кодом сапы после переноса ufaclub Вопросы по работе системы 1 14.08.2011 11:21
Как изменить название папки с кодом Sape? maslene Вопросы по работе системы 6 31.03.2010 00:08
ГС в основной базе Maxno Пожелания пользователей системы 14 07.09.2009 14:39
Можно ли поменять имя папки с кодом? crash Вопросы по работе системы 3 14.09.2007 18:56


Часовой пояс GMT +3, время: 01:12.