06. Rujan 2010, 14:40:42 *
Dobrodošli, Gost. Molimo, prijavite se ili se registrirajte.
Jeste li propustili aktivacijsku email poruku?

Prijavite se korisničkim imenom, lozinkom i duljinom prijave
Novosti:
 
   Forum   Pomoć Traži Kalendar Prijava Registracija  
 Str: [1]
  Ispis  
Autor Tema: Apache 2 pristup  (Posjeta: 558 )
Futurist
Newbie
*
Offline Offline

Postova: 4



Profil WWW
« : 27. Studeni 2009, 00:16:25 »

Pozdrav svima Smješko

Koristim Ubuntu vec 3 godine, trenutno Ubuntu 9.10. Imam lokalni Apache server za testiranje web-stranica. Kako mogu zabraniti da se preko PHP-a pristupa fajlovima izvan /var/www/? Jednostavno da blokiram otvaranje bilo kojih drugih direktorija osim /var/www sa PHP.

Zanima me zato sto sam pokrenuo R57 php shell na localhostu i bio zacudjen da se svi fajlovi u sistemu mogu otvarati, skidati, dok je editiranje zabranjeno.

Hvala svima Smješko
Evidentirano

Kingdaemon
Full Member
***
Offline Offline

Postova: 167


green Jesus


Profil WWW
« Odgovor #1 : 29. Studeni 2009, 02:19:11 »

Pa ako ti netko stavi R57 na komp normalno da moze sta hoce:) Ima sve privilegije apache usera, a te bi trebale biti read na /var/www i nista na ostalo:) Poigraj se malo s userima i grupama:)

Ali imas i dodatna pravila za apache, koja kontroliraju pristup fileovima u tvom DocumentRootu ili koji direktorij vec zelis kontrolirat. Ta postavljas u apache conf fileovima.. za virutal host ili kako ti je vec postavljeno.
Evidentirano

what are we going to do tonight Brain? same thing as every night Pinky..
try to take over the world!
Futurist
Newbie
*
Offline Offline

Postova: 4



Profil WWW
« Odgovor #2 : 04. Prosinac 2009, 01:31:03 »

Napravio sam, dovoljno je dodati u /etc/apache2/sites-available/default sljedece:

   <Directory /var/www/docs>
        php_admin_value open_basedir /var/www/docs
   </Directory>

To ce blokirati da se otvaraju ostali direktoriji. Znam da je read samo na /var/www, ali ja sam dodao docs i chmodao da mogu dodavati i editirati fileove, jer inace neda (root je owner)
Evidentirano

Kingdaemon
Full Member
***
Offline Offline

Postova: 167


green Jesus


Profil WWW
« Odgovor #3 : 04. Prosinac 2009, 19:12:13 »

Lijepo si to iskopao. Nisam znao da se u PHPu mogu postavit dodatna ogranicenja:)
Evidentirano

what are we going to do tonight Brain? same thing as every night Pinky..
try to take over the world!
 Str: [1]
  Ispis  
 
Skoči na:  

Pokreće MySQL Pokreće PHP Theme by FaBMak and n3t0
Ubuntu-hr forum | Powered by SMF 1.1.8. © 2005, Simple Machines LLC. All Rights Reserved.
© 2007 Canonical Ltd. Ubuntu and Canonical are registered trademarks of Canonical Ltd.
Valjani XHTML 1.0! Valjani CSS!