TLENS » 2011.01.13 23:23

Вощем в папке два пхп скрипта и остальное разный контент
Как зделать чтобы в случае загрузки левого файла при не выполнились ни зрз  или еще какие нить другие скрипты

Nu3oN » 2011.01.14 02:25

Напиши в  .htaccess один из вариантов!

Код:

1
2
# Отключаем PHP.
RemoveType php

Выдаст как html

Код:

1
2
3
# запрет на запуск файлов
RemoveHandler .php, .php3, php4, .php5 .php6 .phps
AddType application/x-httpd-php-source .php, .php3, php4, .php5 .php6 .phps

Выдаст php код с подсветкой

Код:

1
2
# Ну или запрещаем выполнение php сценариев
php_flag engine 0

php файл будет скачиваться!

Код:

1
2
3
# Ну можно еще так
php_flag engine 0
AddType "text/html" .php, .php3, php4, .php5 .php6 .phps

Будет выдавать как html

Gemorroj » 2011.01.14 11:17

>> Выдаст как html
выдаст default_mimetype. как правило он text/plain или text/html.

TLENS » 2011.01.15 00:01

А ssi запросы не страшны?

Swinger » 2011.01.15 16:51

тотже шелл. если включены

TLENS » 2011.01.15 18:34

Как его отключить? И подскажите что еще вредит безопастности?

Gemorroj » 2011.01.15 19:29

секс без презерватива вредит безопасности. конкретные вопросы задавай.
Добавлено спустя    19 секунд:
отключить в панели управления или прямо в настройках апача.

TLENS » 2011.01.16 05:59

Я имел ввиду по теме, т.е. какие файлы кроме php опасны?
Тоесть выяснилось что и html тоже опасен если в нем ssi команды
Добавлено спустя   1 минуту  24 секунды:
Как переправить в хтачесе миме всех файлов кроме video/3gp на миме text/txt
Добавлено спустя   2 минуты  43 секунды:
Да и будет ли ето безобасно?

TLENS » 2011.01.16 06:14

Я добавил такой код

Код:

1
AddType "text/html" .php, .php3, php4, .php5 .php6 .phps, .shtml, .shtm

Какие зазширения надо еще запретить?

Gemorroj » 2011.01.16 11:02

все это бред. чего ты добиваешься-то? чтобы ничего не работало? поставь Deny From All

Swinger » 2011.01.16 11:30

чтобы шеллы неработали..

Gemorroj » 2011.01.16 11:34

папка с правами на запись? хранятся всякие аватарки?

TLENS » 2011.01.16 12:35

Файлы с обменника с  парсеров и прочего. Вощето все имена проверяются но друг гдето чтото упустил