Резултати от 1 до 11 от общо 11

IUSR_ Проблем с пермишъни

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn
  1. DLT
    DLT е офлайн

    Тук е от
    Oct 2009
    Мнения
    32
    #1

    IUSR_ Проблем с пермишъни

    Ползвам Windows с IIS и PHP. Имам нужда от малко помощ - как е коректно да се настрои IUSR_xxxxxxxx (Internet Guest Account) за да може потребителите ми да не могат да пипат нищо по HDD-то, но да могат да ползват пълноценно Web ресурсите. На PHP скриптовете ми понякога им се налага да записват данни в файлове, да трият файлове и/или преименуват файлове. Тези им функции не ми работят както трябва ако не съм задал Write и Modify, но се безпокоя, че така обикновен потребител може да ровичка и да направи големи золуми. Дайте съвет моля!

  2.  
     
  3. Member
    Тук е от
    Jan 1970
    Живее в
    София
    Мнения
    924
    #2

    Re:IUSR_ Проблем с пермишъни

    Бъди по-конкретен, ако искаш конкретен отговор. Какви са тия файлове, къде се намират?

  4. Member
    Тук е от
    Mar 2010
    Мнения
    170
    #3

    Re:IUSR_ Проблем с пермишъни

    След като нямаш аутентикация на потребителите - нямаш много избор - трябва да дадеш на този акаунт необходимите ти права. Ако има до дадените директории достъп за писане - то си е само за там, няма защо да се притесняваш, че ще може да пипат другаде. Принципно не е добре да имаш директории в които хем може да се пише, хем да се пускат скриптове - така някой може да напише скрипт и да си го пусне после, а използвайки някой пробив на сигурността на php например да получи контрол над системата. Папките за писане трябва да са за временни файлове, картинки и т.н.

  5. Senior Member
    Тук е от
    Dec 2009
    Мнения
    1,706
    #4

    Re:IUSR_ Проблем с пермишъни

    Задаваш Write (само за IUSR) права на папките, в които PHP скриптовете ще пишат, няма смисъл да задаваш Write на самите php файлове, защото те едва ли ще се автомодифицират. Задължително папките, в които ще за писва PHP скрипта да са извън Document Root, за да не може някой да те хакне и да запише php фаил примерно в директория \Inetpub\www\tmp\hack.php и след това да го стартира от http://domain.com/tmp/hack.php

  6. DLT
    DLT е офлайн

    Тук е от
    Oct 2009
    Мнения
    32
    #5

    Re:IUSR_ Проблем с пермишъни

    Много благодаря за разясненията на всички. Аз така и съм направил - задал съм Write само за папките които са с файловете с данни. Въпроса ми е по-скоро как да защитя тях самите от посегателство. Тоест да може да се променят, но само от PHP скрипта ми, а не от потребителите. Един вид като влезе User и стартира скрипта възниква събитие и се запазват данни, но тези данни не искам да са директно достъпни от User-а.

  7. Member
    Тук е от
    Mar 2010
    Мнения
    170
    #6

    Re:IUSR_ Проблем с пермишъни

    Ако не искаш да има никакъв достъп до тях /само скрипта да чете и пише/ трябва да ги изкараш извън директорията на сайта ти

  8.  
     
  9. DLT
    DLT е офлайн

    Тук е от
    Oct 2009
    Мнения
    32
    #7

    Re:IUSR_ Проблем с пермишъни

    Отново благодаря на всички за помоща. И се извинявам за спама.

  10. DLT
    DLT е офлайн

    Тук е от
    Oct 2009
    Мнения
    32
    #8

    Re:IUSR_ Проблем с пермишъни

    Пак съм аз, но чак сега като си гледам сайта се сетих - да попитам за следният казус. Имам sitemap.xml който съм го накарал да се създава автоматично, но той трябва да е в директорията на сайта - как да го направя това. Хем да не може някой да го омаже, хем да може PHP скрипта да си го ъпдейтва когато трябва.

  11. Senior Member
    Тук е от
    Dec 2009
    Мнения
    1,706
    #9

    Re:IUSR_ Проблем с пермишъни

    Е как ще ти го омаже някой? Валидирай данните, които скрипта пише. Ако е нещо нелегално да не пише. Нали не приемаш данни от потребители чрез формуляр на доверие (без да ги проверяваш)?

  12. DLT
    DLT е офлайн

    Тук е от
    Oct 2009
    Мнения
    32
    #10

    Re:IUSR_ Проблем с пермишъни

    Не приемам данни въобще, а променливите ми се филтрират и не се ехват директно и все пак ме гони параноя.

  13. Senior Member
    Тук е от
    Dec 2009
    Мнения
    1,706
    #11

    Re:IUSR_ Проблем с пермишъни

    Винаги има малка вероятност да те изпраскат особено при лоша логика и непознаване на възможностите на езика. така че гледай, умувай и дано не става проблем.

  14.  
     
Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn

Подобни теми

  1. Проблем с пермишъни
    От Niakoi във форум Windows
    Отговори: 2
    Последно: 29-09-12, 16:34

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе