Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Интернет » Хостинг » Защита Drupal от взлома на шаред хостинге. Отключение CHMOD?

Модерирует : 3xp0, PEDKA

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть шаред хостинг (valuehost) где один и тот же юзер является владельцем файлов и процесса апача.
 
Разработчики Drupal везде как под копирку пишут это требование:
 "The server file system should be configured so that the web server (e.g. Apache) does not have permission to edit or write the files which it then executes. That is, all of your files should be 'read only' for the Apache process, and owned with write permissions by a separate user."
 
Правда ссылаются они на то, что поиметь можно апач... но я больше склоняюсь к тому, что поиметь можно CMS, через модули для которых уже пару лет не выходят обновления.
 
Собстенно вопрос -- если через SSH\FTP для всех исполняемых файлов поставить 440 права, а в php.ini в disable_functions добавить chmod -- будет ли этого достаточно, чтобы найдя дырку в коде php какого ни будь модуля не смогли изменить исполняемые файлы или создать новые в тех же директориях? Стоит ли туда еще добавить system, exec, shell_exec? Не будет ли проблем с функциональностью?  
 

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 10:15 06-11-2016
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gap5
лучше бы спрашивали, наверно, в теме о друпале
 

Цитата:
disable_functions добавить chmod -- будет ли этого достаточно, чтобы найдя дырку в коде php какого ни будь модуля не смогли изменить исполняемые файлы или создать новые в тех же директориях? Стоит ли туда еще добавить system, exec, shell_exec?  

разрешив исполнять команды всегда можно запустить системную команду и сменить права доступа к файлам.  
 

Цитата:
Не будет ли проблем с функциональностью?  

а это уже зависит от модулей и лучше спрашивать в теме о друпале.

Всего записей: 15096 | Зарегистр. 20-09-2014 | Отправлено: 23:41 07-11-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Интернет » Хостинг » Защита Drupal от взлома на шаред хостинге. Отключение CHMOD?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru