Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

'hosting' server i vidljivi mysql passwordi u .php fajlovima

[es] :: Hosting :: 'hosting' server i vidljivi mysql passwordi u .php fajlovima

[ Pregleda: 1751 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon 'hosting' server i vidljivi mysql passwordi u .php fajlovima06.01.2007. u 21:51 - pre 210 meseci
Nesto prckamo oko servera od moje bivse gimnazije i sredjujemo neke vrste 'hosting' na njemu (naravno sve dzabe za biloga kome to treba a ide u tu skolu).

e sad.. ako je pokrenut apache, i ako neki user ima instaliranu neku skriptu koja treba pristup bazi, to znaci da je password ukucan u nekom fajlu koji je citljiv sa strane nobody usera (ili apache), da bi ga apache mogao proitati. Zanima me kako onemoguciti da bi neko drugi mogo procitati te passworde?

znaci:

user1 ima /home/user1/www/config.php koji sadrzi password do baze i citljiv je sa strane apache-a
user2 moze da otvori taj fajl us pomoc php-a i normalno sve procita iz njega (jer i on otvara taj fajl kao user nobody ili apache

kako sad to spreciti?
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

inodius

Član broj: 87812
Poruke: 156
*.dynamic.sbb.co.yu.



Profil

icon Re: 'hosting' server i vidljivi mysql passwordi u .php fajlovima06.01.2007. u 22:47 - pre 210 meseci
Moze sa "open_basedir"

http://www.google.com/search?hl=en&q=open_basedir

 
Odgovor na temu

caiser

Član broj: 4677
Poruke: 2462
*.karneval.cz.

ICQ: 162962030


Profil

icon Re: 'hosting' server i vidljivi mysql passwordi u .php fajlovima07.01.2007. u 07:27 - pre 210 meseci
Ili suexec-om.
 
Odgovor na temu

[es] :: Hosting :: 'hosting' server i vidljivi mysql passwordi u .php fajlovima

[ Pregleda: 1751 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.