Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> 0777 - в чем опасность?? 
V
    Опции темы
sTa1kEr
Дата 15.10.2009, 14:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


9/10 программиста
***


Профиль
Группа: Завсегдатай
Сообщений: 1553
Регистрация: 21.2.2007

Репутация: 56
Всего: 146



Цитата(NNaarreekk @  15.10.2009,  11:43 Найти цитируемый пост)
 теперь думаю может проблемы какие нибудь будут.

Судя по последнему посту, проблемы непременно будут.

Цитата(NNaarreekk @  15.10.2009,  11:43 Найти цитируемый пост)
И как бороться с этим?? 

Учить самые основы HTTP протокола и ACL в файловых системах *nix'ов. А так же upload файлов в PHP.

Это сообщение отредактировал(а) sTa1kEr - 15.10.2009, 14:41
PM MAIL   Вверх
icewind
Дата 15.10.2009, 15:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 393
Регистрация: 11.4.2009
Где: Ростов-на-Дону

Репутация: 20
Всего: 20



Цитата(Ипатьев @  15.10.2009,  14:24 Найти цитируемый пост)
Если речь о файлах данных. О которых, я уверен, говорит автор топика. 

Возможно я просто не так понял суть вопроса... Естественно я не спорил что степень опасности зависит от конкретных условий. Но так как четкого вопроса не было, то я лишь сказал что может возникнуть неприятная ситуация.


--------------------
user posted image
PM MAIL Skype   Вверх
nerezus
Дата 15.10.2009, 19:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



Цитата

nerezus, Тебе что делать нечего? Можешь проходить этот пост стороной?
 К твоему сведению я здесь модератор.
На мое желание помочь с наводящим вопросом обрисовать положение дел ты ответил грубостью.
За что тебе +.


К прочтению обязательно: http://ru.wikipedia.org/wiki/Chmod
После этого формируешь вопрос, и только потом задаешь.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
NNaarreekk
Дата 15.10.2009, 20:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 768
Регистрация: 23.6.2007
Где: Армения

Репутация: 0
Всего: 3



Блин почему мне всегда попадаются модеры которые считают себя премьер-министрами! smile 

Всем спасибо за помощь, тема закрыта, а то чувствую скоро вылечу из винграда!
PM MAIL WWW   Вверх
Ипатьев
Дата 16.10.2009, 11:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Я, пожалуй, подытожу.
Проблема из серии "слышал звон, да не знаю, где он".

В подавляющем большинстве случаев проблемы никакой нет вовсе. По умолчанию 0777 (на папки) и 0666 (на файлы) никогда не ставится. 
Если выставляется - то только руками, и только в том случае, если что-то не работает и без таких прав не обойтись. 
При этом да, мы даем доступ к нашим файлам соседям по хостингу. Но хостинг же мы сами себе покупали. Вариантов-то все равно других нет. 

Теоретическую опасность может представлять 0777 на заливаемые пользователями файлы. Но я не представляю себе ситуацию, в которой такие права могли бы понадобиться. То есть, этого просто следует избегать. 

И в первую очередь пользоваться хостингом, у которого веб-сервер стартует от имени юзера. 
PM MAIL   Вверх
sTa1kEr
Дата 16.10.2009, 11:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


9/10 программиста
***


Профиль
Группа: Завсегдатай
Сообщений: 1553
Регистрация: 21.2.2007

Репутация: 56
Всего: 146



Цитата(Ипатьев @  16.10.2009,  12:09 Найти цитируемый пост)
Если выставляется - то только руками, и только 

...по собственной безграмотности.

Цитата(Ипатьев @  16.10.2009,  12:09 Найти цитируемый пост)
Теоретическую опасность может представлять 0777 на заливаемые пользователями файлы. Но я не представляю себе ситуацию, в которой такие права могли бы понадобиться. То есть, этого просто следует избегать. 

И в первую очередь пользоваться хостингом, у которого веб-сервер стартует от имени юзера.  

Если все скрипты выполняются под одним серверным uid'ом и необходимо, что бы он имел доступ на запись к какому-либо файлу, то этот файл создается скриптом и никакие 0777 здесь не нужны (и вообще ставить пермишен +x на не исполняемый файл - это верх безграмотности!). Однако если для php не включен safe_mode, то любой сосед все равно сможет получить доступ к этому файлу, даже если у него пермишены на все файлы 0600. Единственное, можно для директорий снять флаг на чтение, тогда по крайней мере сосед не сможет получить список файлов (впрочем, как и сервер).
PM MAIL   Вверх
NNaarreekk
Дата 16.10.2009, 18:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 768
Регистрация: 23.6.2007
Где: Армения

Репутация: 0
Всего: 3



Вы что подождали чтоб я тему закрыть и только решили умные вещи написать??))


Цитата(Ипатьев @  16.10.2009,  13:09 Найти цитируемый пост)
Проблема из серии "слышал звон, да не знаю, где он".

Я разве говорил что это не так? Это кажется мои слова:
Цитата

Много раз слышал что это не хорошо но ни разу слышал конкретно почему это не хорошо.



Цитата(Ипатьев @  16.10.2009,  13:09 Найти цитируемый пост)
И в первую очередь пользоваться хостингом, у которого веб-сервер стартует от имени юзера.  

А как это проверить??


Цитата(sTa1kEr @  16.10.2009,  13:55 Найти цитируемый пост)
и вообще ставить пермишен +x на не исполняемый файл - это верх безграмотности!

.jpg .gif .png


Цитата(sTa1kEr @  16.10.2009,  13:55 Найти цитируемый пост)
Единственное, можно для директорий снять флаг на чтение, тогда по крайней мере сосед не сможет получить список файлов (впрочем, как и сервер)

Для юзера, группы или гостей??
PM MAIL WWW   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1180 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.