Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Политика прав доступа на действующем сайте

Сообщения:  [1-10]   [11-11] 

 
 автор: Trianon   (29.03.2007 в 16:58)   письмо автору
 
   для: cheops   (29.03.2007 в 16:53)
 

Ну, afaik., в случае с dedicaded server Владимир55 сам сабе режи.. э... администратор.
А Put и Delete не больно-то помогут .... Речь же не о том, как побольше дырок в защите накрутить, а как прорезать одну, но аккуратную :))

   
 
 автор: cheops   (29.03.2007 в 16:53)   письмо автору
 
   для: Trianon   (29.03.2007 в 16:42)
 

Ну если администратор захочет... в принципе можно много сделать :))) Можно ещё методы PUT и DELETE включить на Web-сервере :)))

   
 
 автор: Trianon   (29.03.2007 в 16:42)   письмо автору
 
   для: cheops   (29.03.2007 в 16:22)
 

Поискал man sudoers..... нашел.
Похоже, пароль там можно отключить... и соответственно, проблемы аутентификации возложить на запускаемый скрипт.

   
 
 автор: cheops   (29.03.2007 в 16:22)   письмо автору
 
   для: Trianon   (29.03.2007 в 16:10)
 

В sudo пользователю явно нужно разрешать доступ - т.е. придётся в конфигурационном файле разрешить пользоваться sudo Apache-пользователю. Кроме того, sudo теребует пароль, а Apache-пользователь - это пользователь без домашнего каталога и возможности входа в систему (да и помоему нет у sudo возможности передать пароль через параметры - он пароль всегда отдельно запрашивает после команды) - т.е. из скрипта вряд ли получится.

   
 
 автор: Trianon   (29.03.2007 в 16:10)   письмо автору
 
   для: Владимир55   (29.03.2007 в 15:58)
 

на мой взгляд, ярлык из лишь -за такого способа защиты - совершенно необоснованный.... :)))

Кстати о способах.
Cheops, Вы случайно не в курсе, можно ли через php-функцию shell_exec() выполнить команду sudo.....?

   
 
 автор: Владимир55   (29.03.2007 в 15:58)   письмо автору
 
   для: cheops   (29.03.2007 в 14:15)
 

* нужно будет смириться с мыслью, что вы PHP-извращенец :))) *

Фи, cheops, никогда!

Всегда стремился и стремлюсь к корректности действий, насколько она мне доступна. На мой взгляд, стоит только отступить от этого принципа хотя бы в малом, и всё превращается в хаос. Причем не только в части кодов...

   
 
 автор: cheops   (29.03.2007 в 14:18)   письмо автору
 
   для: Владимир55   (29.03.2007 в 13:44)
 

>Да страшно! Потому и пишу. Правда, основания для страха не ясны: может ли свободный доступ
>(777) к папками привести к нежелательным последствия?
Никаких последствий быть не должно... если всё-таки хостер не озаботился защитой, то с соседнего хоста можно будет добраться до ваших файлов... Чтобы окончательно развеять сомнения - сами попробуйте слазить на соседний хост. Нужно подобрать относительный путь ../../../htdocs/ который должен приводить в соседний хост (хорошо если знаете его имя).

   
 
 автор: cheops   (29.03.2007 в 14:15)   письмо автору
 
   для: Владимир55   (29.03.2007 в 12:07)
 

Нет, хостеры используют расширенную файловую систему и с соседнего хоста получить доступ к вам не получится (это проверяется в первую очередь).

PS Вы кстати, можете финт ушами совершить - обращаться к своему серверу через FTP и создавать файлы при помощи FTP-функций - в этом случае владелецем будет FTP-пользователь. Правда нужно будет смириться с мыслью, что вы PHP-извращенец :)))

   
 
 автор: Владимир55   (29.03.2007 в 13:44)   письмо автору
 
   для: Trianon   (29.03.2007 в 12:58)
 

* Если файлы статические - значит скрипты с ними не работают. *
У меня - работают.
Изначально я полагал, что однажды создав их с помощью скрипта, более их изменять средствами рнр не придется. Однако пришлось. Может быть, придется и в будущем.

*Если не страшно - делайте так...*
Да страшно! Потому и пишу. Правда, основания для страха не ясны: может ли свободный доступ (777) к папками привести к нежелательным последствия?

К каким?

   
 
 автор: Trianon   (29.03.2007 в 12:58)   письмо автору
 
   для: Владимир55   (29.03.2007 в 12:07)
 

Если файлы статические - значит скрипты с ними не работают. Тогда зачем такие широкие права?

Пожалуй я могу предположить лишь такое решение лишь в том случае, когда все файлы спонтанно динамически формируются серверными скриптами, напрямую запускаемыми апачем.....

Если не страшно - делайте так... Но имеет смысл подумать о более гибких решениях.

   

Сообщения:  [1-10]   [11-11] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования