Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Koliko su bezbedni php fajlovi?

[es] :: PHP :: Koliko su bezbedni php fajlovi?

Strane: 1 2

[ Pregleda: 6008 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

wlada88
wladimir dinic
Nis

Član broj: 94949
Poruke: 64
*.smin.my-its.net.

Sajt: www.super-bre.co.nr


Profil

icon Koliko su bezbedni php fajlovi?01.12.2006. u 16:16 - pre 211 meseci
Opste je poznato da je php server-side script jezik, ali me interesuje da da li su php fajlovi bezbedni na internetu, u smislu da li ih neko moze downloadovati kao obicne fajlove i videti moj kod?
WLADDA88
 
Odgovor na temu

flylord
Ilić Aleksandar
Simplicity d.o.o.
Nis/Uzice

Član broj: 2954
Poruke: 3859
*.dynamic.sbb.co.yu.

ICQ: 4849714


+68 Profil

icon Re: Koliko su bezbedni php fajlovi?01.12.2006. u 16:18 - pre 211 meseci
moze:
1) ako ti crkne php modul
2) neko provali na server
3) neko ti provali ftp korisnika..
.....
neko na tvom serveru koristi phpBB ili phpNuke
...
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
212.200.145.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Koliko su bezbedni php fajlovi?01.12.2006. u 17:09 - pre 211 meseci
4) Ako imaš PHP skriptu koja daje fajlove na download a ne pazi šta daje na download

U principu su sigurni a greška je najčešće ljudski faktor
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

Jezdimir Lončar
Aka Blazeme
PHP/jQuery Dev, BildStudio
Crna Gora / Pljevlja

Član broj: 74833
Poruke: 674
*.crnagora.net.

Jabber: jezdonet@gmail.com


+4 Profil

icon Re: Koliko su bezbedni php fajlovi?01.12.2006. u 18:12 - pre 211 meseci
Što se tiče servera, ne moguće je da napravi grešku i dopusti korisniku da downloaduje php source...
I takođe, pazi da negdje pogrešno ne iskoristiš highlight_file funkciju....
“I never think of the future - it comes soon enough.” - Albert Anštajn (Albert Einstein)
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
212.200.145.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Koliko su bezbedni php fajlovi?01.12.2006. u 19:00 - pre 211 meseci
Moguće je da server napravi grešku i prikaže PHP kod, kao što reče flylord, ako zabrljavi php modul (to je severski modul).

Takođe, mnogi stavljaju ekstenziju .inc fajlovima koje include-uju - a to je velika greška (naravno, to je opet ljudski faktor).
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

Jezdimir Lončar
Aka Blazeme
PHP/jQuery Dev, BildStudio
Crna Gora / Pljevlja

Član broj: 74833
Poruke: 674
*.crnagora.net.

Jabber: jezdonet@gmail.com


+4 Profil

icon Re: Koliko su bezbedni php fajlovi?01.12.2006. u 23:37 - pre 211 meseci
Pa ok je da bude dvostruka extenzija npr. ".inc.php" ili ".class.php" ali nikako ".inc" ili ".class" ;) ...
“I never think of the future - it comes soon enough.” - Albert Anštajn (Albert Einstein)
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
212.200.145.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 00:47 - pre 211 meseci
Naravno. Uostalom ekstenzija je samo ono na kraju tako da faktički tu imaš ekstenziju .php
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

Mr. Jack

Član broj: 39108
Poruke: 106
*.com
Via: [es] mailing liste



Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 06:35 - pre 211 meseci
Bilo koji user na istom web serveru kao i ti može da čita tvoje php fajlove!
Planets devastated
Mankind's on its knees
A saviour comes from out the skies
In answer to their pleas...

M.R. J.A.C.K
 
Odgovor na temu

Jezdimir Lončar
Aka Blazeme
PHP/jQuery Dev, BildStudio
Crna Gora / Pljevlja

Član broj: 74833
Poruke: 674
*.crnagora.net.

Jabber: jezdonet@gmail.com


+4 Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 09:44 - pre 211 meseci
Citat:
Mr. Jack: Bilo koji user na istom web serveru kao i ti može da čita tvoje php fajlove!

Kako?
Ako ode u njegov maticni dir ili gdje se to vec nalazi?
Pa kako ce otici obican user tamo? A zasto bi Reseller -a / Super User-a zanimalo sta se nalazi u njegovom diru ili njegovi php fajlovi ???
@ Nemanja - Pa jest' , ali imas i .class / .inc ... ?
“I never think of the future - it comes soon enough.” - Albert Anštajn (Albert Einstein)
 
Odgovor na temu

sburina
Siniša Burina
Beograd

Član broj: 28857
Poruke: 36
*.static.beocity.net.

ICQ: 18034585
Sajt: www.burina.net


Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 12:40 - pre 211 meseci
http://www.burina.net/content/view/43/57/#php_security
______________________________________________________________________
Burina.NET
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
89.216.244.*

Sajt: angelstudio.org


+392 Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 12:47 - pre 211 meseci
Citat:
Pa ok je da bude dvostruka extenzija npr. ".inc.php" ili ".class.php" ali nikako ".inc" ili ".class" ;) ...


Code:

Order Deny, Allow
Deny from All
Allow from localhost


http://maestitia.net/include
http://maestitia.net/fragments
 
Odgovor na temu

Mr. Jack

Član broj: 39108
Poruke: 106
*.com
Via: [es] mailing liste



Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 17:05 - pre 211 meseci
> Kako?
> Ako ode u njegov maticni dir ili gdje se to vec nalazi?
> Pa kako ce otici *obican* user tamo? A zasto bi Reseller -a / Super
> User-a zanimalo sta se nalazi u njegovom diru ili njegovi php fajlovi ???

dovoljno je da pozove ovaj skript sa ?file=www.nekihost.com/index.php
i ne mora da bude super user da bi to pročitao, dovoljno je da se sajt hostuje na istom serveru.

Code:

header('Content-Type: text/plain'); 
readfile($_GET['file']);


U ovom primeru gore taj neko bi morao da zna da postoji index.php, mada sam viđao i skriptove koji sami listaju dir.
Planets devastated
Mankind's on its knees
A saviour comes from out the skies
In answer to their pleas...

M.R. J.A.C.K
 
Odgovor na temu

Mr. Jack

Član broj: 39108
Poruke: 106
*.com
Via: [es] mailing liste



Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 17:07 - pre 211 meseci
> http://www.burina.net/content/view/43/57/#php_security

Upravo tako, tek sam sad video link.
Planets devastated
Mankind's on its knees
A saviour comes from out the skies
In answer to their pleas...

M.R. J.A.C.K
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
212.200.145.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 19:01 - pre 211 meseci
To stoji, ali jel si siguran da može da se pozove sa ?file=www.nekihost.com/index.php ili bi moralo sa ?file=/home/mojuser/public_html/index.php (ili tako nekim sličnim path-om)?
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

Mr. Jack

Član broj: 39108
Poruke: 106
*.com
Via: [es] mailing liste



Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 20:25 - pre 211 meseci
> To stoji, ali jel si siguran da može da se pozove sa
> ?file=www.nekihost.com/index.php ili bi moralo sa
> ?file=/home/mojuser/public_html/index.php (ili tako nekim sličnim path-om)?

ipak treba ?file=/home/mojuser/public_html/index.php
ono malopre sam pisao iz glave. ;)
Planets devastated
Mankind's on its knees
A saviour comes from out the skies
In answer to their pleas...

M.R. J.A.C.K
 
Odgovor na temu

defufna
Novi Sad

Član broj: 35112
Poruke: 167
*.dynamic.sbb.co.yu.

Jabber: defufna@jabber.papla.pl


Profil

icon Re: Koliko su bezbedni php fajlovi?02.12.2006. u 22:44 - pre 211 meseci
da samo taj problem nije problem php-a nego shared hostinga, bilo koji jezik pati od tog problema isto tako moze da se zvirne i u py i jsp i pl filo-ve problem je sto svi useri dele jedan server koji ima privilegije da gleda svacije fileove svaki skript koji server pokrene ima iste privilegije kao i server.. ispravite me ako gresim ali od ovoga nema zastite ?( sem ne koriscenja shared hostinga )
Sobe, apartmani u Crnoj Gori
http://www.123montenegro.com
 
Odgovor na temu

Ivan.Markovic

Član broj: 97763
Poruke: 330

Sajt: security-net.biz


+19 Profil

icon Re: Koliko su bezbedni php fajlovi?03.12.2006. u 03:20 - pre 211 meseci
Citat:
defufna
... ispravite me ako gresim ali od ovoga nema zastite ?( sem ne koriscenja shared hostinga )


... ili enkripcije fajlova.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama
XIV
 
Odgovor na temu

Jezdimir Lončar
Aka Blazeme
PHP/jQuery Dev, BildStudio
Crna Gora / Pljevlja

Član broj: 74833
Poruke: 674
*.crnagora.net.

Jabber: jezdonet@gmail.com


+4 Profil

icon Re: Koliko su bezbedni php fajlovi?03.12.2006. u 11:03 - pre 211 meseci
Pa kako ce on znati koji je moj username???
Path, sve treba da zna, a to se nigdje ne prikazuje... Kome cu ja davati cPanel / FTP username ???
“I never think of the future - it comes soon enough.” - Albert Anštajn (Albert Einstein)
 
Odgovor na temu

defufna
Novi Sad

Član broj: 35112
Poruke: 167
*.dynamic.sbb.co.yu.

Jabber: defufna@jabber.papla.pl


Profil

icon Re: Koliko su bezbedni php fajlovi?03.12.2006. u 12:10 - pre 211 meseci
da to se nigde ne prikazuje ali on moze jednostavno da napise php script
koji ispise njegov trenutni direktorijum koji ce biti recimo /var/www/hosting/users/besposlen_papan
i onda lepo da napravi skriptu koji ce da izlista sve sto nadje u /var/www/hosting/users/
ili da proba sa /var/www/hosting/users/ime_tvog_domena

Citat:
Ivan.Markovic: ... ili enkripcije fajlova.


kako se to postize ? ko vrsi enkripciju i dekrpiciju ? sta se enkriptuje? mozes li mi malo ovo pojasniti, hvala
Sobe, apartmani u Crnoj Gori
http://www.123montenegro.com
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
212.200.145.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Koliko su bezbedni php fajlovi?03.12.2006. u 13:22 - pre 211 meseci
Username je (bar kod cPanela) prvih osam karaktera tvog domena (po defaultu, kod mene na sajtu nije ).

Enkripciju vrši Zend Optimizer ili IonCube. Ni jedan ni drugi nisu baš jeftini.
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

[es] :: PHP :: Koliko su bezbedni php fajlovi?

Strane: 1 2

[ Pregleda: 6008 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.