#1 2011.01.13 23:23

TLENS
Moderator
Откуда: Украина
Зарегистрирован: 2009.04.05
Сообщений: 2402
Карма: 14
Профиль

Как защить папку от шела

Вощем в папке два пхп скрипта и остальное разный контент
Как зделать чтобы в случае загрузки левого файла при не выполнились ни зрз  или еще какие нить другие скрипты

Неактивен

#2 2011.01.14 02:25

Nu3oN
Moderator
Откуда: БелгородЭ
Зарегистрирован: 2010.04.28
Сообщений: 805
Карма: 11
Профиль Веб-сайт

Re: Как защить папку от шела

Напиши в  .htaccess один из вариантов!

Код:

1
2
# Отключаем PHP.
RemoveType php

Выдаст как html

Код:

1
2
3
# запрет на запуск файлов
RemoveHandler .php, .php3, php4, .php5 .php6 .phps
AddType application/x-httpd-php-source .php, .php3, php4, .php5 .php6 .phps

Выдаст php код с подсветкой

Код:

1
2
# Ну или запрещаем выполнение php сценариев
php_flag engine 0

php файл будет скачиваться!

Код:

1
2
3
# Ну можно еще так
php_flag engine 0
AddType "text/html" .php, .php3, php4, .php5 .php6 .phps

Будет выдавать как html


Я буду лучше голоден, но между креслом и рулем и на дороге.

Неактивен

#3 2011.01.14 11:17

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Как защить папку от шела

>> Выдаст как html
выдаст default_mimetype. как правило он text/plain или text/html.

Неактивен

#4 2011.01.15 00:01

TLENS
Moderator
Откуда: Украина
Зарегистрирован: 2009.04.05
Сообщений: 2402
Карма: 14
Профиль

Re: Как защить папку от шела

А ssi запросы не страшны?

Отредактировано TLENS (2011.01.15 01:17)

Неактивен

#5 2011.01.15 16:51

Swinger
Участник
Зарегистрирован: 2009.09.09
Сообщений: 28
Карма: 1
Профиль

Re: Как защить папку от шела

тотже шелл. если включены

Неактивен

#6 2011.01.15 18:34

TLENS
Moderator
Откуда: Украина
Зарегистрирован: 2009.04.05
Сообщений: 2402
Карма: 14
Профиль

Re: Как защить папку от шела

Как его отключить? И подскажите что еще вредит безопастности?

Неактивен

#7 2011.01.15 19:29

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Как защить папку от шела

секс без презерватива вредит безопасности. конкретные вопросы задавай.
Добавлено спустя    19 секунд:
отключить в панели управления или прямо в настройках апача.

Неактивен

#8 2011.01.16 05:59

TLENS
Moderator
Откуда: Украина
Зарегистрирован: 2009.04.05
Сообщений: 2402
Карма: 14
Профиль

Re: Как защить папку от шела

Я имел ввиду по теме, т.е. какие файлы кроме php опасны?
Тоесть выяснилось что и html тоже опасен если в нем ssi команды
Добавлено спустя   1 минуту  24 секунды:
Как переправить в хтачесе миме всех файлов кроме video/3gp на миме text/txt
Добавлено спустя   2 минуты  43 секунды:
Да и будет ли ето безобасно?

Неактивен

#9 2011.01.16 06:14

TLENS
Moderator
Откуда: Украина
Зарегистрирован: 2009.04.05
Сообщений: 2402
Карма: 14
Профиль

Re: Как защить папку от шела

Я добавил такой код

Код:

1
AddType "text/html" .php, .php3, php4, .php5 .php6 .phps, .shtml, .shtm

Какие зазширения надо еще запретить?

Отредактировано TLENS (2011.01.16 06:14)

Неактивен

#10 2011.01.16 11:02

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Как защить папку от шела

все это бред. чего ты добиваешься-то? чтобы ничего не работало? поставь Deny From All

Неактивен

Дополнительно

forum.wapinet.ru

PunBB Mod v0.6.2
0.011 s