Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Neovlašten pristup php skriptama

[es] :: PHP :: Neovlašten pristup php skriptama

[ Pregleda: 1744 | Odgovora: 13 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

KeyboardSound
Banjaluka

Član broj: 8657
Poruke: 72
*.com



Profil

icon Neovlašten pristup php skriptama15.05.2003. u 13:55


Da li postoji mogućnost da neko skine (vidi) moje php skripte u originalnom obliku i ako može kako se od toga zaštititi?
Naravno pri tome me ne interesuje neovlašten pristup računaru već mogućnost da neko ko u principu treba da vidi samo html izlaz pristupi php fajlovima.
15.05.2003. u 13:55 

Gojko Vujovic
Juniper Networks
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13173
*.gojko.ss.

Sajt: www.gojkovujovic.com


Profil

icon Re: Neovlašten pristup php skriptama15.05.2003. u 14:31
Možeš na primer da ih zaštitiš Zend Encoderom, ili da ne daješ nikome pristup (shell ili ftp) tvom serveru. Onda si prilično siguran.

Zend se plaća nažalost. Ne znam da li postoji neki dobar i besplatan php encoder.
15.05.2003. u 14:31 

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1967
*.red.bezeqint.net

ICQ: 82327428


Profil

icon Re: Neovlašten pristup php skriptama20.05.2003. u 01:32
Možeš isto da CHMOD-uješ sve fajlove u 0700 (???) tako da niko neće moći da ih vidi ako ste na istoj mašini.(naravno sem root-a i ko ima FTP,SSH access)
20.05.2003. u 01:32 

S a l e
Podgorica, Montenegro

Član broj: 7457
Poruke: 1357
*.etf.bg.ac.yu



Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 02:23
A sta da se radi u slucaju kada ti je site kod housting providera (na pr. verat) i onda svako moze preko php-a da ti skine scripte

Jel tu postoji neka zastita?
22.05.2003. u 02:23 

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1967
*.red.bezeqint.net

ICQ: 82327428


Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 02:37
pa može na svakome pa?Nije to bug kod verata, na svakom hostingu možeš da gledaš tuđe fajlove (jedino ako je save-mode ili grešim???), ti lepo CHMOD-uj fajlove koji su ti glavni i miran si.

P.S. Ustvari, to je bug ako je PHPv4.3.0 ako je instaliran kao CGI, ali je ubrzo izašla i novija verzija 4.3.1
22.05.2003. u 02:37 

S a l e
Podgorica, Montenegro

Član broj: 7457
Poruke: 1357
*.ppp-bg.sezampro.yu



Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 04:53
Ne kazem da je to bug kod verata. Ne mislim da je to uopste bug, vec mogucnost
Samo me interesovalo kako da zastitim direktorijum u kojem su php scripte da mi neko sa istog servera ne pristupa sa fopen
22.05.2003. u 04:53 

-zombie-
Tomica Jovanovic
freelance programmer
ni.ac.yu

Član broj: 4128
Poruke: 3448
*.dial.InfoSky.Net

Sajt: localhost


Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 18:52
Citat:
CONFIQ:
na svakom hostingu možeš da gledaš tuđe fajlove


ne, ni na jednom "normalnom" hostingu ne može.. (ili bar ne na onim koje ja koristim..)
22.05.2003. u 18:52 

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1967
*.red.bezeqint.net

ICQ: 82327428


Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 19:08
Ti po hostingu možeš da se šetaš kao user nobody. (ako je *nix u pitanju)

Evo ti primer, include('/etc/passwd/') i videćeš nešto zanimljivo :)
a ne samo to, skini webadmin.php (potraži na google).

Ali naravno, zavisi koje privilegije ima korisnik nobody, Retko da neko dira default setting za nobody.
22.05.2003. u 19:08 

-zombie-
Tomica Jovanovic
freelance programmer
ni.ac.yu

Član broj: 4128
Poruke: 3448
*.dial.InfoSky.Net

Sajt: localhost


Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 19:37
možeš da se šetaš, ali ne možeš da čitaš tuđe fajlove.. (čak i ako možeš da se šetaš)..


drugo, si čuo nekad za chrutovanje?!?

22.05.2003. u 19:37 

Dejan Topalovic
Dejan Topalović
Senior Oracle DBA & Senior PL/SQL Developer, Erst..
Vienna

Član broj: 635
Poruke: 1374
*.1.14.vie.surfer.at

Sajt: www.baze-podataka.net


Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 21:06
... ili ako je hosting zasnovan na LDAP protokolu.
Blog - baze podataka
---------------------
Oracle OCP DBA (9i & 10g)
Oracle Database: SQL Certified Expert
Oracle OCP Developer
Certified MySQL DBA
22.05.2003. u 21:06 

-zombie-
Tomica Jovanovic
freelance programmer
ni.ac.yu

Član broj: 4128
Poruke: 3448
*.dial.InfoSky.Net

Sajt: localhost


Profil

icon Re: Neovlašten pristup php skriptama22.05.2003. u 21:34
Citat:

.. ili ako je hosting zasnovan na LDAP protokolu.


huh... what?!?
22.05.2003. u 21:34 

Dejan Topalovic
Dejan Topalović
Senior Oracle DBA & Senior PL/SQL Developer, Erst..
Vienna

Član broj: 635
Poruke: 1374
*.1.14.vie.surfer.at

Sajt: www.baze-podataka.net


Profil

icon Re: Neovlašten pristup php skriptama23.05.2003. u 02:52
Lightweight Directory Access Protocol
Blog - baze podataka
---------------------
Oracle OCP DBA (9i & 10g)
Oracle Database: SQL Certified Expert
Oracle OCP Developer
Certified MySQL DBA
23.05.2003. u 02:52 

-zombie-
Tomica Jovanovic
freelance programmer
ni.ac.yu

Član broj: 4128
Poruke: 3448
*.dial.InfoSky.Net

Sajt: localhost


Profil

icon Re: Neovlašten pristup php skriptama23.05.2003. u 03:10
znam ja šta je ldap, ali kakve on veze imam sa hostingom.. nisam u životu video web host koji fajlove drži na ldap-u ako je to uopšte moguće.... (čak i ako jeste, mislim da ldap nije pravljen za to..)
23.05.2003. u 03:10 

Dejan Topalovic
Dejan Topalović
Senior Oracle DBA & Senior PL/SQL Developer, Erst..
Vienna

Član broj: 635
Poruke: 1374
*.1.14.vie.surfer.at

Sajt: www.baze-podataka.net


Profil

icon Re: Neovlašten pristup php skriptama23.05.2003. u 20:18
Eehehehe, iznenadio bi se :)
Naime, hostujem preko nekoliko sajtova na hostingu koji svoju strukturu direktorija za korisnike zasniva na LDAP-u.
A ima ih jos...
Blog - baze podataka
---------------------
Oracle OCP DBA (9i & 10g)
Oracle Database: SQL Certified Expert
Oracle OCP Developer
Certified MySQL DBA
23.05.2003. u 20:18 

[es] :: PHP :: Neovlašten pristup php skriptama

[ Pregleda: 1744 | Odgovora: 13 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.