CHMOD und Sicherheit

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
Steroid
Mitglied
Beiträge: 13
Registriert: 03.04.2002 18:45

CHMOD und Sicherheit

Beitrag von Steroid »

Hallo,

ich habe mal eine Frage bzgl des CHMOD. Ich habe ein Skript geschrieben, welches Konfigdateien in einen Ordner schreibt. Wenn der Ordner nicht CHMOD 777 hat, lässt sich die Datei nicht erstellen. Allerdings soll keiner Zugriff auf die Dateien im Ordner haben. Ich habe jetzt eine htaccess in den Ordner gepackt ("DENY FROM ALL"). Ist es trotzdem möglich, dass man mit irgend welchen Programmen in diesem Ordner eine Datei erstellen kann oder sonst welchen Unsinn machen kann? Ich weiß nicht, ob das ganze so sicher ist.

Vielen Dank für Tipps.
=============================
No Retreat, No Surrender!
=============================
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

Ja, 777 heißt jeder kann alles. Also kann jeder Benutzer auf dem Server in das Verzeichnis schreiben.
Steroid
Mitglied
Beiträge: 13
Registriert: 03.04.2002 18:45

Beitrag von Steroid »

hm. das ist schlecht. wie würdest du in das verzeichnis schreiben? über IE geht's wohl nicht :grin:
=============================
No Retreat, No Surrender!
=============================
Gast

Beitrag von Gast »

Code: Alles auswählen

$handle = fopen ("http://www.test-domain.de/ordner777/datei.txt", "w");
fputs($handle, "hallo");
fclose($handle);
würde sowas gehen? mein loakler apache meckert, wenn ich eine URL eingebe...
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

Code: Alles auswählen

$fp = fopen('/data/htdocs/oder/was/auch/immer/user12345/ordner777/datei.txt');
fwrite($fp, 'Möp!');
fclose($fp);
Den Zugriff per HTTP hast du ja mit .htaccess gesperrt (mal abgesehen davon, daß man mit purem HTTP gar nicht schreiben kann; dafür braucht man Zusätze wie z.B. webdav)
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Wie wärs mit FTP?
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Steroid
Mitglied
Beiträge: 13
Registriert: 03.04.2002 18:45

Beitrag von Steroid »

mit FTP? ohne username lässt der server keine verbindung zu. hab ich gerade versucht.
=============================
No Retreat, No Surrender!
=============================
Antworten

Zurück zu „Coding & Technik“