Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы по работе системы

-->
Ответ
 
Опции темы
Старый 10.12.2008, 11:00   #1
Новичок
 
Регистрация: 04.02.2008
Сообщений: 2
Вес репутации: 0
HandMaker на пути к лучшему
По умолчанию Безопасность и доступ 777

Вышел у меня спор с нашим программером (он же ответственный за сервер) по поводу прав 777 на папку.
В принципе я согласен что это не есть гуд. Предложил на sape.php выставить права 711 а на links.db 766. Тоже считает не безопасным
В связи с чем есть 3 вопроса:
1) насколько велика опасность? т.е. что может сделать потенциальный злоумышленник
2) какие минимальные права реально нужны для функционирования?
3) можно ли с помощью .htaccess однозначно указать что доступ к этой папке возможен только с IP сапы?
HandMaker вне форума   Ответить с цитированием
Старый 10.12.2008, 11:07   #2
Эксперт
 
Регистрация: 12.03.2008
Адрес: будете смеяться, но я-таки нерезидент
Сообщений: 2,663
Вес репутации: 296
sergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущее
По умолчанию

не надо спорить.. Просто дайте апачу права на запись в эту папку и все.

Добавлено через 42 секунды
PS: Снаружи в вашу папку никто ничего не пишет.
__________________
Подыскиваю умных реферралов.

Последний раз редактировалось sergbond; 10.12.2008 в 11:07. Причина: Добавлено сообщение
sergbond вне форума   Ответить с цитированием
Старый 10.12.2008, 11:08   #3
Новичок
 
Регистрация: 27.03.2007
Адрес: 6-ая палата
Сообщений: 3,438
Вес репутации: 404
imcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущее
По умолчанию

Да, вопрос хороший.

Меня тоже постоянно пилит товарищ. Говорит, что надо не больше 750/640
__________________
Тексты для заполнения сайтов на русском - 1млн знаков = 100 баксов. Качественный контент на русском и английском от 0.1$ за 1000 зн. Обучаю бота любой теме
Готовые 100% уникальные тексты на разные темы. дешево
imcl вне форума   Ответить с цитированием
Старый 10.12.2008, 11:13   #4
Эксперт
 
Регистрация: 12.03.2008
Адрес: будете смеяться, но я-таки нерезидент
Сообщений: 2,663
Вес репутации: 296
sergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущее
По умолчанию

Минимальные необходимые для работоспособности сапы права зависят от настроек каждой конкретной машины.

Для того, чтобы все работало, пхп (под управлением апача) должен иметь права на запись в папку. Т.е., можно сделать апача владельцем этих файлов и все.
__________________
Подыскиваю умных реферралов.
sergbond вне форума   Ответить с цитированием
Старый 10.12.2008, 13:11   #5
Новичок
 
Регистрация: 04.02.2008
Сообщений: 2
Вес репутации: 0
HandMaker на пути к лучшему
По умолчанию

А были ли реальные случае взлома/вредительства с помощью этой пресловутой папки?
А вообще если 777 не дает никаких особых возможностей для работы извне то с чем связаны эти "предрассудки"? Ведь "нет дыма без огня"?
HandMaker вне форума   Ответить с цитированием
Старый 10.12.2008, 13:19   #6
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 716
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

HandMaker, ну если например украдут пароль от ссш или фтп и понапишут в эту папку - то да, нехорошо.
А выше все верно сказано, апач должен иметь возможность писать туда. Просто 777 - и нет вопросов
А потом - все мучительно просто проверяется.
Меняете права, убиваете линкс.дб, смотрите - появился в полном объеме и ссылки на сайте показываются - все хорошо. Нет или нет - думать начинаете.
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Старый 10.12.2008, 14:00   #7
Новичок
 
Регистрация: 27.03.2007
Адрес: 6-ая палата
Сообщений: 3,438
Вес репутации: 404
imcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущееimcl - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Ank Посмотреть сообщение
HandMaker, ну если например украдут пароль от ссш или фтп и понапишут в эту папку - то да, нехорошо.
А выше все верно сказано, апач должен иметь возможность писать туда. Просто 777 - и нет вопросов
А потом - все мучительно просто проверяется.
Меняете права, убиваете линкс.дб, смотрите - появился в полном объеме и ссылки на сайте показываются - все хорошо. Нет или нет - думать начинаете.

Типа, я могу методом научного тыка убавлять права до тех пор, пока ссылки будут показываться?
__________________
Тексты для заполнения сайтов на русском - 1млн знаков = 100 баксов. Качественный контент на русском и английском от 0.1$ за 1000 зн. Обучаю бота любой теме
Готовые 100% уникальные тексты на разные темы. дешево
imcl вне форума   Ответить с цитированием
Старый 10.12.2008, 14:04   #8
Специалист
 
Регистрация: 11.06.2008
Сообщений: 381
Вес репутации: 202
RuPing - весьма и весьма положительная личностьRuPing - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от imcl Посмотреть сообщение
методом научного тыка
именно так

Добавлено через 48 секунд
у меня везде эта папка с правами по умолчанию - все работает нормально
__________________
ICQ: 577662540
обновляемые автосателиты и недвижимость 1000+ страниц

Последний раз редактировалось RuPing; 10.12.2008 в 14:04. Причина: Добавлено сообщение
RuPing вне форума   Ответить с цитированием
Старый 10.12.2008, 14:05   #9
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1026
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от imcl Посмотреть сообщение
Типа, я могу методом научного тыка убавлять права до тех пор, пока ссылки будут показываться?
Не убавлять, а добавлять
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума   Ответить с цитированием
Старый 10.12.2008, 14:05   #10
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 716
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

Цитата:
Сообщение от imcl Посмотреть сообщение
убавлять права до тех пор, пока ссылки будут показываться?
и обновляться линкс. Права разные бывают Можно писать но нельзя читать - тоже есть
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Безопасность сапы на narod.ru m@}{ Вопросы по работе системы 9 12.08.2008 00:55
Безопасность Losjah Курилка 8 09.11.2007 22:15
Безопасность системы, парсинг площадок surser Пожелания пользователей системы 5 19.10.2007 01:18
wap доступ wsdotcom Пожелания пользователей системы 2 22.07.2007 19:00
Вывод средств и Безопасность. Идея и Оценка. coguar Пожелания пользователей системы 12 11.07.2007 14:29


Часовой пояс GMT +3, время: 13:31.