Goedenavond allemaal,
ik zit met een beveiligings kwestie waar ik graag jullie opinie over hoor.
ik heb een domein via welke een cms systeem loopt... via dit domein zijn andere domeinen aan te passen...
bijv www.cmsdomein.nl/editPage.php activeert een script om een sitemap bestand te schrijven naar /home/user/domains/webdomein/public_html/sitemaps/
Wat is nu de veiligste manier om deze map schrijfbaar te maken voor het script welke wordt uitgevoerd via de browser...
chown van de map naar apache zetten of chmod naar drwxr-xr-x of iets dergelijks.
Alvast bedankt,
Mark
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 15 van de 18
Onderwerp: chown of chmod
-
08/07/09 20:17chown of chmod
- advertentie
-
09/07/09 05:23moderator4.784 Berichten- Ingeschreven
- 04/11/05
- Locatie
- Gent
12 Berichten zijn liked
Registrar SIDN: ja
KvK nummer: nvt
Ondernemingsnummer: 0475284162
dan liever de eigendom op apache zetten, dan iets world-writable maken. Al bij al is het wel aan te raden hier een andere methode voor te zoeken,...
-
09/07/09 07:09Het is inderdaad niet de optimale manier... zit er aan te denken om het sitemap generatie gedeelte om te zetten naar een cron welke 1x in het uur loopt of iets dergelijks... misschien is dat beter?
-
09/07/09 08:56Joh.3:161.552 Berichten- Ingeschreven
- 31/08/08
- Locatie
- Delfzijl
3 Berichten zijn liked
waarom niet gewoon in een database.? misschien mis ik iets in je vraagstelling maar dat kan tog ook gewoon?
-
09/07/09 09:55De pagina's staan uiteraard in de database... vandaaruit wordt een xml bestand gegenereerd en die moet worden weggeschreven onder het betreffende domein.
Vandaar dat het script rechten nodig heeft om te schrijven.
-
09/07/09 14:34Change map toestemming tot 777 en chown naar apache of webserver gebruiker.
Hoop dat dit helpt.
-
09/07/09 17:47rotflol !
-
09/07/09 18:03www.fusa.be2.110 Berichten- Ingeschreven
- 21/01/08
- Locatie
- België
43 Berichten zijn liked
Naam: Tim Bracquez
Bedrijf: FUSA
Functie: Koffiebediende
URL: www.fusa.be
Ondernemingsnummer: 0890 190 576
TrustCloud: timbracquez
-
09/07/09 19:36bofh1.574 Berichten- Ingeschreven
- 14/07/03
- Locatie
- Tilburg / Alblasserdam
2 Berichten zijn liked
Je directory: chmod 771
Je files: chmod 664
Never ever 777 en vooral niet met directories, beetje verkeerde scripting of verkeerde persoon je servert tegenkomen kan er een file plaatsen en deze uitvoeren.
chown uiteraard naar je apache/httpd/www-data of wat de uid is waar je apache onder draait.
-
09/07/09 19:50Ik had inderdaad al het idee dat je nooooooit naar 777 moet chmodden. Ik had alleen niet echt een duidelijk idee van wat chown precies zou doen...
ik zal je aanwijzingen eens uitproberen phreak.
-
10/07/09 08:43bofh1.574 Berichten- Ingeschreven
- 14/07/03
- Locatie
- Tilburg / Alblasserdam
2 Berichten zijn liked
Nouja, chown is heel simpel 't is een afkorting voor CHange OWNership, overigens als je googled op chmod staat er veel uitgelegd over de permissions.
-
10/07/09 08:54Je kan ook de bestanden oversturen met ftp_put
-
10/07/09 09:52Als je een LEGE map in public_html chmod 777 geeft, kan een derde dan een bestand plaatsen?
-
10/07/09 11:43geregistreerd gebruiker4.024 Berichten- Ingeschreven
- 24/01/03
- Locatie
- Rotterdam
7 Berichten zijn liked
Naam: Dennis Arslan
Bedrijf: Ziggo
Functie: Linux Server Specialist
URL: www.dennisarslan.com
Registrar SIDN: ja
KvK nummer: 04070212
Ondernemingsnummer: nvt
TrustCloud: DennisArslan
Je moet chmod als een 3x3 matrix zien.
Verticaal:
Leesrechten +1
Schrijfrechten +2
Executierechten +4
Horizontaal:
Gebruiker zelf (1e rij)
Gebruikersgroep (2e rij)
Overige gebruikers (3e rij)
In het geval van chmod 777 zullen alle gebruikers het bestand dus kunnen beschrijven.
-
10/07/09 12:11Ja dat had ik wel door, maar hoe wil je dan een bestand putten via apache als daar geen hulp van komt van php ed?



LinkBack URL
About LinkBacks

