Hallo,
Even een vraagje, kan het volgens jullie kwaad (voor de gehele server mbt hacking oid) om schrijfrechten aan te maken in een onderliggende map in een website? ik heb hier discussie over.
Likes: 0
Hallo,
Even een vraagje, kan het volgens jullie kwaad (voor de gehele server mbt hacking oid) om schrijfrechten aan te maken in een onderliggende map in een website? ik heb hier discussie over.
Schrijfrechten voor ? CHMOD 777?
schrijf / modify rechten maar dan op windows (CHMOD is Linux.)
Ik zou dit zoiezo zoveel mogelijk vermijden. De enige files die ik rechten geen zijn .txt bestanden om dingen in te loggen. En eventueel een php file gedurende een setup.
Het hangt een beetje van de filesoort af, maar het is nooit aan te raden.
Je bedoelt iets als:
c:\user1\website1\http\
en in dit geval schrijfrechten geven op c:\user1\website1\
dat lijkt me geen probleem. Maar ik weet niet hoe jullie structuur eruit ziet..

Zolang je geen execute rechten geeft dat niet echt. In principe zou iemand met dat account iets kunnen uploaden en dan met een ander account data executen maar in dat geval zijn er wel andere wegen te bewandelen en hebben ze het account met schrijfrechten niet echt meer nodig.
Even voor de duidelijkheid, waarom zou je dit willen?
Indien rechten van de gebruiker en op overige folders correct ingesteld zijn is er geen enkel probleem om schrijfrechten te geven aan een subfolder. In fact, voor uploadscripts is het (zoals hier al gemeld) noodzakelijk.
--
VEVIDA Services, http://www.vevida.com
Is dit niet iets dat IIS afvangt? Dat je als webserver niet bij de bestanden van mappen mag komen waar je 'niets' te zoeken hebt %WINNT% bijvoorbeeld?
Voor de veiligheid werk je best anders, met uw voorbeeld:
c:/user1/website1/MAP
beter is c:/user1/MAP
Die MAP dir zit dan niet in de webroot en is dus niet toegankelijk door externe bezoekers.
Indien je dat toch niet wil, geef dan enkel toegang tot je c:/user1/website1/MAP directory voor de localhost (webserver ip) - kan je instellen in het security tabblad van IIS.
Sven
