Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: динамическое обновление файла .htaccess

Сообщения:  [1-10] 

 
 автор: cheops   (24.10.2006 в 20:46)   письмо автору
 
   для: Trianon   (24.10.2006 в 20:30)
 

Уважающий себя хостер в первую очередь не допустит уход клиентской базы ни в открытом, ни в закрытом виде. Злоумышленика не остановит хэш. А вот клиенты могут потребовать восстановить пароль (тут правда можно генерировать пароль по-новой), да и на мир глазами клиента (воспроизвести ситуацию) посмотреть службе тех.поддержки не мешает, а как она это сделает без пароля? Можно держать пароли вне хостинга, но тогда нужно урезать функциональность панелей (да и не всегда это удобно) - тут каждый сам выбирает, что важнее - функциональность или лишний барьер в безопасности. Оптимизация безопасности - это как оптимизация кода, можно долго и упорно увеличивать безопасность одного из компонентов, в то время как узкое место находится в другом месте.

   
 
 автор: sav   (24.10.2006 в 20:36)   письмо автору
 
   для: Lelik   (24.10.2006 в 20:04)
 

Есть хостеры у которых апач запускается от имени пользователя тогда можно просто поставить правильные права и всё будет работать

   
 
 автор: Trianon   (24.10.2006 в 20:30)   письмо автору
 
   для: cheops   (24.10.2006 в 20:22)
 

Уважающий себя хостер так делать не будет.
Для этого ему нужно знать и хранить пароли клиентов в открытом виде.

Я еще понимаю, коннект от имени какого-нибудь специального логина, которому разрешено sudo команды, 100 сто раз проверяющейся перед тем как отрезать. Пусть даже через FTP.

   
 
 автор: cheops   (24.10.2006 в 20:22)   письмо автору
 
   для: Trianon   (24.10.2006 в 20:15)
 

Проявите изобретательность :))) У хостера полный список FTP-аккаунтов, он просто коннектится при помощи FTP-функций к клиентскому FTP и делает там всё, что ему угодно от имени пользователя.

   
 
 автор: Trianon   (24.10.2006 в 20:15)   письмо автору
 
   для: cheops   (24.10.2006 в 20:12)
 

>Да, конечно, например, именно так все хостеры реализуют панели защиты директорий паролем.

Чего?
С помощью php-скрипта, выполняющегося от имени apache/nobody ?!
Имейте совесть так шутить.

   
 
 автор: cheops   (24.10.2006 в 20:12)   письмо автору
 
   для: Lelik   (24.10.2006 в 20:03)
 

Да, конечно, например, именно так все хостеры реализуют панели защиты директорий паролем.

   
 
 автор: Lelik   (24.10.2006 в 20:04)   письмо автору
 
   для: cheops   (24.10.2006 в 12:39)
 

.

   
 
 автор: Lelik   (24.10.2006 в 20:03)   письмо автору
 
   для: cheops   (24.10.2006 в 12:39)
 

я правильно понял, что и .htpasswd (непомню как точно) можно тоже динамически обновлять?

   
 
 автор: cheops   (24.10.2006 в 12:39)   письмо автору
 
   для: Lelik   (24.10.2006 в 02:36)
 

Да, с конфигурационным файлом .htaccess можно работать как с обычным текстовым файлом.

   
 
 автор: Lelik   (24.10.2006 в 02:36)   письмо автору
 
 

Изменение файла .htaccess с помощью скрипта.
Возможно ли это?

   

Сообщения:  [1-10] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования