Imre Gergely
2004-07-17 19:38:57 UTC
sziasztok
van vmi jo anyag a weben $SUBJECT-re?
vagy tudnatok adni valami jo tippeket, hogy tehetek biztonsagos(abb)a egy
szervert, amin tobb website van host-olva, egy darab apache szerver,
php-val es mysql-el felszerelve.
mindenkinek van egy ftp juzer-e, egy sajat konyvtara, ahova feltoltheti a
site-jat. ftp-bol be van zarva ebbe a konyvtarba. ha ker, kap adatbazist,
amit hasznalhat a php-in keresztul. a legnagyobb gondom az, hogy oldom
meg, hogy a kulonbozo felhasznalok, feltoltott php-iken keresztul ne
tudjanak atmaszni egymas konyvtaraiba, ne tudjanak kimenni a
filerendszerre (a php eleg sokoldalu mindenfele szempontbol, eleg
konnyen, es nem tul sok tudassal hozza lehet ferni a gepen olyan
adatokhoz, amikhez a kedves felhasznalonak semmi koze).
es akkor me'g bejon az is, hogy nehany embernek szuksege lehet olyan
jogokra, hogy a webszerver toltson fel kepeket a sajat konyvtaraba (ugy
van megepitve a site, stb.). ezert a webszervernek is joga kell legyen
irni abba a konyvtarba, es itt mar megint nagyon felo, hogy valaki egyet
gondol, es valami hulyeseget csinal.
php-ben van ez az open_basedir direktiva, amivel egesz jol be lehet zarni
az embereket, de ez valahogy ugy tunik meg mindig nem ele'g. es nem oldja
meg az iras jogi problemat.
gondolkodtam valami VPS (virtual private server)-es megoldason, hogy
mindenkinek adok kulon 'gepet', de az meg tul nagy felhajtas, annyira
aze'rt nem komoly ez a host-olas, nem erne' meg. mert van aki meg csak
sima html site-okat tolt fel.
es mit tudok tenni az olyan ellen pl, hogy egy php-n keresztul valaki
feltolt egy egyszeru szkriptet, futtathatova teszi, es php
fuggvenyhivasokon keresztul lefuttatja, ugyebar a webszerver neve'ben?
tudom, vannak erre a celra irt szoftverek, fizetesesek, ezeket hagyjuk ki
a kepbol most. viszont ha van valami ingyenes szoft, az erdekelne.
elore is koszonom a tippeket.
van vmi jo anyag a weben $SUBJECT-re?
vagy tudnatok adni valami jo tippeket, hogy tehetek biztonsagos(abb)a egy
szervert, amin tobb website van host-olva, egy darab apache szerver,
php-val es mysql-el felszerelve.
mindenkinek van egy ftp juzer-e, egy sajat konyvtara, ahova feltoltheti a
site-jat. ftp-bol be van zarva ebbe a konyvtarba. ha ker, kap adatbazist,
amit hasznalhat a php-in keresztul. a legnagyobb gondom az, hogy oldom
meg, hogy a kulonbozo felhasznalok, feltoltott php-iken keresztul ne
tudjanak atmaszni egymas konyvtaraiba, ne tudjanak kimenni a
filerendszerre (a php eleg sokoldalu mindenfele szempontbol, eleg
konnyen, es nem tul sok tudassal hozza lehet ferni a gepen olyan
adatokhoz, amikhez a kedves felhasznalonak semmi koze).
es akkor me'g bejon az is, hogy nehany embernek szuksege lehet olyan
jogokra, hogy a webszerver toltson fel kepeket a sajat konyvtaraba (ugy
van megepitve a site, stb.). ezert a webszervernek is joga kell legyen
irni abba a konyvtarba, es itt mar megint nagyon felo, hogy valaki egyet
gondol, es valami hulyeseget csinal.
php-ben van ez az open_basedir direktiva, amivel egesz jol be lehet zarni
az embereket, de ez valahogy ugy tunik meg mindig nem ele'g. es nem oldja
meg az iras jogi problemat.
gondolkodtam valami VPS (virtual private server)-es megoldason, hogy
mindenkinek adok kulon 'gepet', de az meg tul nagy felhajtas, annyira
aze'rt nem komoly ez a host-olas, nem erne' meg. mert van aki meg csak
sima html site-okat tolt fel.
es mit tudok tenni az olyan ellen pl, hogy egy php-n keresztul valaki
feltolt egy egyszeru szkriptet, futtathatova teszi, es php
fuggvenyhivasokon keresztul lefuttatja, ugyebar a webszerver neve'ben?
tudom, vannak erre a celra irt szoftverek, fizetesesek, ezeket hagyjuk ki
a kepbol most. viszont ha van valami ingyenes szoft, az erdekelne.
elore is koszonom a tippeket.
--
Gergely Imre email: gimre at nextra dot ro
http://www.nextra.ro/gimre irc.nextra.ro, #nextra
Gergely Imre email: gimre at nextra dot ro
http://www.nextra.ro/gimre irc.nextra.ro, #nextra