Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Запрет доступа к txt-файлу на сервере, без исп-ния базы данныз и файла .htacces 
:(
    Опции темы
Frostya
  Дата 11.10.2009, 13:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 17
Регистрация: 9.5.2009
Где: Russia, Saint-Pet ersburg

Репутация: нет
Всего: нет



Доброго времени суток! smile 

Задача такая:

На сервере лежит какой-то txt-файл, хранящий логины и пароли.
При этом, скрипты, которые запускает пользователь сайта, могут читать этот файл и уметь записывать в него. (записывать - при регистрации, читать - при проверке авторизации).
Конечно-же, никто из сети не может этот файл прочитать. smile 

Вопрос:

Как организовать такой доступ?

Примечания:

1) на создание файлов .htaccess не хватает прав :(
2) не могу использовать базы данных
PM   Вверх
MoLeX
Дата 11.10.2009, 13:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



выведи этот файл за предел публичного доступа


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Ипатьев
Дата 11.10.2009, 13:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



при имеющихся ограничениях я бы просто сделал случайное имя для файла подлиннее

Добавлено через 3 минуты и 11 секунд
кстати, а что означает 
Цитата(Frostya @  11.10.2009,  13:28 Найти цитируемый пост)
на создание файлов .htaccess не хватает прав

в чем конкретно это выражается?
PM MAIL   Вверх
Frostya
Дата 11.10.2009, 13:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 17
Регистрация: 9.5.2009
Где: Russia, Saint-Pet ersburg

Репутация: нет
Всего: нет



Цитата(MoLeX @  11.10.2009,  13:46 Найти цитируемый пост)
выведи этот файл за предел публичного доступа

нет такой возможности..
мне дали место под сайт в поддомене одного большого сайта.. выше своей корневой директории поднятся не могу)
или я что-то не так понял?

Цитата(Ипатьев @  11.10.2009,  13:52 Найти цитируемый пост)
при имеющихся ограничениях я бы просто сделал случайное имя для файла подлиннее

у меня сейчас так и есть smile просто хотелось бы наверняка закрыть доступ..
PM   Вверх
NNaarreekk
Дата 11.10.2009, 14:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 768
Регистрация: 23.6.2007
Где: Армения

Репутация: 0
Всего: 3



поставь разрешения 600
PM MAIL WWW   Вверх
Ипатьев
Дата 11.10.2009, 14:08 (ссылка) |   (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Frostya, спуститесь с небес на землю. 
Чтобы наверняка  закрыть, надо иметь чуть больше прав на сервере. Или свой сервер. 
Не надо пытаться прыгнуть выше головы. Железную дверь не вешают на картонные стены. 
Если у вас сайт на птичьих правах - значит, он не такой уж и важный. Если он не слишком важный - значит, ничего "наверняка" на нем делать не нужно. 
PM MAIL   Вверх
MoLeX
Дата 11.10.2009, 14:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



вместо files.txt => files.php
в index.php
Код

<?php
define('key', 'value');

/*
вызываем files.php
*/
?>


files.php
Код

<?
if( ! defined ('key') ) exit();
?>




--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Ипатьев
Дата 11.10.2009, 14:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



это потребует динамического формирования кода.
что при кривых руках нанесет гораздо больший вред безопасности сайта.
PM MAIL   Вверх
Frostya
Дата 11.10.2009, 15:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 17
Регистрация: 9.5.2009
Где: Russia, Saint-Pet ersburg

Репутация: нет
Всего: нет



Цитата(Ипатьев @  11.10.2009,  14:08 Найти цитируемый пост)
Железную дверь не вешают на картонные стены. Если у вас сайт на птичьих правах - значит, он не такой уж и важный. Если он не слишком важный - значит, ничего "наверняка" на нем делать не нужно. 

Вы правы, сайт действительно не несёт особо важной информации. Просто захотелось добить, так сказать, всё до конца..  smile 

Цитата(MoLeX @  11.10.2009,  14:29 Найти цитируемый пост)
вместо files.txt => files.php

Понял, к чему Вы клоните.. каждый раз при чтении или записи в txt-файл (который уже стал php-файлом), мне надо определять константу, которая, если определена, то разрешает читать или записывать в файл.
У меня в этом txt-файле логины и пароли хранятся построчно, типа "логин пароль" на каждой строке. Получается, мне придется во всех скриптах, которые пишут или читают из этого файла, ставить пропуск php-кода, описанного вами?

Цитата(Ипатьев @  11.10.2009,  14:37 Найти цитируемый пост)
это потребует динамического формирования кода.что при кривых руках нанесет гораздо больший вред безопасности сайта.

не понял, к чему Вы клоните.. 
PM   Вверх
Ипатьев
Дата 11.10.2009, 16:29 (ссылка) |  (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Цитата(Frostya @  11.10.2009,  15:49 Найти цитируемый пост)
Просто захотелось добить, так сказать, всё до конца..

это невозможно.
человек, который 10 лет рыл веб-программирование на всех уровнях - и тот никогда не "добьет все до конца". добьет,  потом посмотрит через год и ужаснется. 
начинающий - тем более. добьет супербезопасность файла с паролями, а рядом у него код, который позволит этот файл прочитать с помощью своего же собственного кода. 
умейте вовремя остановиться.
умейте отличать важное от второстепенного. 
"работает? ничего не трогай".
PM MAIL   Вверх
capitan
Дата 11.10.2009, 17:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 602
Регистрация: 27.2.2005
Где: Москва

Репутация: 9
Всего: 13



Frostya,  а логин пароль хранятся в открытом виде что ли? Если нет, тогда ничего страшного не будет, даже если кто-то их прочитает.
PM MAIL WWW ICQ   Вверх
MoLeX
Дата 11.10.2009, 18:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Цитата(capitan @  11.10.2009,  17:42 Найти цитируемый пост)
пароль хранятся в открытом виде что ли?

тем более с солью


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Frostya
Дата 11.10.2009, 22:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 17
Регистрация: 9.5.2009
Где: Russia, Saint-Pet ersburg

Репутация: нет
Всего: нет



Цитата(capitan @  11.10.2009,  17:42 Найти цитируемый пост)
Frostya,  а логин пароль хранятся в открытом виде что ли? Если нет, тогда ничего страшного не будет, даже если кто-то их прочитает.

в открытом, не хэшированном..

Цитата(Ипатьев @  11.10.2009,  16:29 Найти цитируемый пост)
умейте вовремя остановиться.умейте отличать важное от второстепенного. "работает? ничего не трогай".

спасибо, убедили. если бы было что-то серьёзное, то я использовал бы базы данных, и пароли с логинами кодировал как-нить.. а так, это бестолку  smile 

Это сообщение отредактировал(а) Frostya - 11.10.2009, 22:59
PM   Вверх
Frostya
Дата 12.10.2009, 11:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 17
Регистрация: 9.5.2009
Где: Russia, Saint-Pet ersburg

Репутация: нет
Всего: нет



мдас.. собственно, с помощью файла .htaccess я эту проблему тоже не смог решить.. smile 
PM   Вверх
youri
Дата 12.10.2009, 20:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 740
Регистрация: 17.4.2004

Репутация: 6
Всего: 16



Цитата(Ипатьев @  11.10.2009,  14:37 Найти цитируемый пост)
это потребует динамического формирования кода.что при кривых руках нанесет гораздо больший вред безопасности сайта.

а какие могут быть проблемы? Нужно блокировать файл?
PM   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0733 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.