Likes Likes:  0
Resultaten 1 tot 15 van de 31
Pagina 1 van de 3 1 2 3 LaatsteLaatste
Geen
  1. #1
    Eduard Bekker
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    ftp-upload met php-script.

    Beste mensen!

    Op dit moment gebruik ik een php-tool die voor buitenstaanders
    eenvoudig is om een deel van hun website zelf bij te houden, te
    vergelijken met een gastenboek, waarbij je via een formulier tekst
    kunt toevoegen.

    Een deel van dit script is:

    $fp = fopen("body.txt", "w");
    fputs($fp, $body_opslaan);
    fclose($fp);

    Nu is het nadeel, dat je betreffende bestanden op de server de
    schrijfpermissie 'everyone' moet geven. Daardoor kunnen anderen - als
    zij erachter komen - ook dit bestand wijzigen.

    Wat me het eenvoudigst lijkt, is voordat bovenstaande regels worden
    tegepast, de schrijfpermissie van 'owner' naar 'everyone' wordt
    omgezet en na het wegschrijven weer van 'everyone' naar 'owner'.
    Voor een eenvoudiger alternatief sta ik uiteraard open.

    Nu heb ik gepuzzeld in tips in deze nieuwsgroep en in handleidingen,
    maar er komen dan zoveel voor mij nog onduidelijke begrippen opduiken,
    dat het me niet gelukt is het script zo aan te passen, dat je pas kunt
    wegschrijven, nadat je met je ftp usernaam en wachtwoord hebt
    gebruikt.

    Kortom: wat zou er vóór en ná bovenstaande drie regels moeten komen te
    staan, om dit script te laten werken met een bestand, waarbij de
    persmissies op de server op 'owner' staan.
    --
    /\/\/\/\/\/\/\/\
    ..|
    ..| Eduard Bekker
    ..| http://www.harmonicahoek.nl
    ..|
    \/\/\/\/\/\/\/\/

  2. #2
    Daniel Tryba
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Eduard Bekker <e.bekker@layout.nl> wrote:
    [knip]
    > Nu is het nadeel, dat je betreffende bestanden op de server de
    > schrijfpermissie 'everyone' moet geven. Daardoor kunnen anderen - als
    > zij erachter komen - ook dit bestand wijzigen.
    >
    > Wat me het eenvoudigst lijkt, is voordat bovenstaande regels worden
    > tegepast, de schrijfpermissie van 'owner' naar 'everyone' wordt
    > omgezet en na het wegschrijven weer van 'everyone' naar 'owner'.
    > Voor een eenvoudiger alternatief sta ik uiteraard open.

    [knip]

    Dit lijkt me volkomen zinloos. Immers iedereen kan vanuit een script de
    permissies wijzigen.

    Als je met meerdere gebruikers op een beetje zinnige manier wilt werken
    op 1 machine zul je ervoor moeten zorgen dat de aanpas scripts onder het
    uid van de gebruiker draaien en dat alleen deze gebruiker die files mag
    wijzigen.

    --

    Daniel Tryba


  3. #3
    Eduard Bekker
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Daniel Tryba wrote:

    > Eduard Bekker <e.bekker@layout.nl> wrote:
    > [knip]
    >
    >>Nu is het nadeel, dat je betreffende bestanden op de server de
    >>schrijfpermissie 'everyone' moet geven. Daardoor kunnen anderen - als
    >>zij erachter komen - ook dit bestand wijzigen.
    >>
    >>Wat me het eenvoudigst lijkt, is voordat bovenstaande regels worden
    >>tegepast, de schrijfpermissie van 'owner' naar 'everyone' wordt
    >>omgezet en na het wegschrijven weer van 'everyone' naar 'owner'.
    >>Voor een eenvoudiger alternatief sta ik uiteraard open.

    >
    > [knip]
    >
    > Dit lijkt me volkomen zinloos. Immers iedereen kan vanuit een script de


    Nee, dit script kan alleen geactiveerd worden via variabelen, die via
    een formulier worden gegenereerd.


    > Als je met meerdere gebruikers op een beetje zinnige manier wilt werken
    > op 1 machine zul je ervoor moeten zorgen dat de aanpas scripts onder het
    > uid


    Uid?
    Blijf ik een leek? Ik weet niet wat dat is.

    > van de gebruiker draaien en dat alleen deze gebruiker die files mag
    > wijzigen.


    Is inderdaad de bedoeling.


    --
    /\/\/\/\/\/\/\/\/\
    ..|
    ..| Groetjes, Eduard
    ..|
    \/\/\/\/\/\/\/\/\/

  4. #4
    Daniel Tryba
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Eduard Bekker <e.bekker@layout.nl> wrote:
    >> [knip]
    >>
    >> Dit lijkt me volkomen zinloos. Immers iedereen kan vanuit een script de

    >
    > Nee, dit script kan alleen geactiveerd worden via variabelen, die via
    > een formulier worden gegenereerd.


    Dit script wel, maar dat andere wat ik in mijn eigen directory heb staan
    en onder precies de zelfde credentials draaid kan dat gewoon direct
    aanpassen.

    >> Als je met meerdere gebruikers op een beetje zinnige manier wilt werken
    >> op 1 machine zul je ervoor moeten zorgen dat de aanpas scripts onder het
    >> uid

    >
    > Uid?
    > Blijf ik een leek? Ik weet niet wat dat is.


    UserIDentity.

    >> van de gebruiker draaien en dat alleen deze gebruiker die files mag
    >> wijzigen.

    >
    > Is inderdaad de bedoeling.


    Dat doe je dus niet in de scripts zelf regelen maar in je webserver, bv
    suexec voor Apache.

    --

    Daniel Tryba


  5. #5
    Eduard Bekker
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Daniel Tryba wrote:
    > Eduard Bekker <e.bekker@layout.nl> wrote:


    > Dit script wel, maar dat andere wat ik in mijn eigen directory heb staan
    > en onder precies de zelfde credentials draaid kan dat gewoon direct
    > aanpassen.


    Inderdaad kan iemand die het wachtwoord uit de html-pagina (die
    overigens slechts lokaal staat opgeslagen - en dus alleen voor degene te
    zien is, die hem op zijn mapje heeft staan) haalt de site op.
    Dit script is echter geschreven voor mensen waarvan ik weet dat ze daar
    geen gebruik van zullen maken.

    Wat is dus uiteindelijk gewoon wil is antwoord op mijn vraag:

    Hoe kan ik het volgende doen:
    - php-commando om de file-permissies van 'owner' naar 'everyone'
    worden omgezet.
    gevolgd door:
    $fp = fopen("body.txt", "w");
    fputs($fp, $body_opslaan);
    fclose($fp);
    gevolgd door
    - php-commando om de file-permissies terug te zetten van 'everyone'
    naar 'owner'.


    --
    /\/\/\/\/\/\/\/\/\
    ..|
    ..| Eduard
    ..|
    \/\/\/\/\/\/\/\/\/

  6. #6
    Tim Van Wassenhove
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    In article <40b46558$0$835$a344fe98@news.wanadoo.nl>, Eduard Bekker wrote:
    > Wat is dus uiteindelijk gewoon wil is antwoord op mijn vraag:
    >
    > Hoe kan ik het volgende doen:
    > - php-commando om de file-permissies van 'owner' naar 'everyone'
    > worden omgezet.
    > gevolgd door:
    > $fp = fopen("body.txt", "w");
    > fputs($fp, $body_opslaan);
    > fclose($fp);
    > gevolgd door
    > - php-commando om de file-permissies terug te zetten van 'everyone'
    > naar 'owner'.


    Dat kan je inderdaad omzeilen door de bestanden vanuit een php script te
    uploaden via ftp. Hoe je dat precies doet, vind je in de handleiding
    duidelijk terug. http://www.php.net/manual section over ftp functions.


    --
    Tim Van Wassenhove <http://home.mysth.be/~timvw/contact.php>

  7. #7
    Daniel Tryba
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Eduard Bekker <e.bekker@layout.nl> wrote:
    > Wat is dus uiteindelijk gewoon wil is antwoord op mijn vraag:


    > Hoe kan ik het volgende doen:
    > - php-commando om de file-permissies van 'owner' naar 'everyone'
    > worden omgezet.
    > gevolgd door:
    > $fp = fopen("body.txt", "w");
    > fputs($fp, $body_opslaan);
    > fclose($fp);
    > gevolgd door
    > - php-commando om de file-permissies terug te zetten van 'everyone'
    > naar 'owner'.


    Aha, maar dit is niet de zelfde vraag als uit de OP, het heeft verder
    verdomd weinig verband met het subject (FTP???)

    Maar goed, de oplossing is te vinden in het filesystem gebeuren:
    http://nl2.php.net/manual/en/ref.filesystem.php (das toch de logische
    plek als je met files bezig bent!)

    Om precies de 3de functie mist de functies op alfabetisch gesorteerd
    zijn.

    --

    Daniel Tryba


  8. #8
    Eduard Bekker
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Daniel Tryba wrote:

    > Eduard Bekker <e.bekker@layout.nl> wrote:
    >
    >>Wat is dus uiteindelijk gewoon wil is antwoord op mijn vraag:

    >
    >
    >>Hoe kan ik het volgende doen:
    >> - php-commando om de file-permissies van 'owner' naar 'everyone'
    >> worden omgezet.
    >>gevolgd door:
    >> $fp = fopen("body.txt", "w");
    >> fputs($fp, $body_opslaan);
    >> fclose($fp);
    >>gevolgd door
    >> - php-commando om de file-permissies terug te zetten van 'everyone'
    >>naar 'owner'.


    > Maar goed, de oplossing is te vinden in het filesystem gebeuren:
    > http://nl2.php.net/manual/en/ref.filesystem.php (das toch de logische
    > plek als je met files bezig bent!)


    Goed, dat is duidelijk. a.d.h.v. deze tip ben ik tot de volgende regels
    gekomen:

    chmod("body.txt", 0646);
    $fp = fopen("body.txt", "w");
    fputs($fp, $body_opslaan);
    fclose($fp);
    chmod("body.txt", 0644);

    Gevolg:


    Warning: chmod failed: Operation not permitted in /[pad]/file.php on line 10
    Warning: fopen("body.txt", "w") - Permission denied in /[pad]/file.php
    on line 11
    Warning: Supplied argument is not a valid File-Handle resource in
    /[pad]/file.php on line 12
    Warning: Supplied argument is not a valid File-Handle resource in
    /[pad]/file.php on line 13
    Warning: chmod failed: Operation not permitted in /[pad]/file.php on line 14

    Te begrijpen, want volgens mij moet ik eerst via php inloggen met naam
    en wachtwoord voor ftp-en. Het staat inderdaad allemaal in de manual,
    maar helaas niet zo, dat ik het zomaar in dit script in de praktijk kan
    brengen.

    --
    /\/\/\/\/\/\/\/\/\
    ..|
    ..| Groetjes, Eduard
    ..|
    \/\/\/\/\/\/\/\/\/

  9. #9
    Daniel Tryba
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Eduard Bekker <e.bekker@layout.nl> wrote:
    > Warning: chmod failed: Operation not permitted in /[pad]/file.php on line 10


    Dat staat in direct verband met het verhaal over uids van de gebruikers
    en waaronder de webserver draait. Alleen de eigenaar kan normaal
    gesproken de mode van een file veranderen.

    > Te begrijpen, want volgens mij moet ik eerst via php inloggen met naam
    > en wachtwoord voor ftp-en.


    Dit begrijp ik niet, de kreet ftp komt alweer uit de lucht vallen. Mijn
    vermoeden is dat je je verhaal niet eens voor de helft vertelt hebt.

    > Het staat inderdaad allemaal in de manual, maar helaas niet zo, dat ik
    > het zomaar in dit script in de praktijk kan brengen.


    Vertel eens wat meer over 'dit script'.

    --

    Daniel Tryba


  10. #10
    Eduard Bekker
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Daniel Tryba wrote:

    > Eduard Bekker <e.bekker@layout.nl> wrote:


    >>Het staat inderdaad allemaal in de manual, maar helaas niet zo, dat ik
    >>het zomaar in dit script in de praktijk kan brengen.

    >
    >
    > Vertel eens wat meer over 'dit script'.


    Het gaat uiteindelijk om een formulier waarbij in een TEXTAREA de tekst
    van de pagina staat (zonder HTML-tags). Die tekst is dus in dat
    formulier te veranderen. Via SUBMIT moet die dus worden weggeschreven:

    De kern blijft:

    $fp = fopen("body.txt", "w");
    fputs($fp, $body_opslaan);
    fclose($fp);

    Nu moet om dit te kunnen op dit moment - net als bij een gastenboek de
    permissie op 'everyone' staan. Niet al te veilig, dus.

    De server moet dus doorkrijgen dat hij met een iemand van doen heeft,
    die die permissies mag wijzigen. Volgens mij kan dit alleen meer met een
    commandregel, waarbij username en password voor ftp worden doorgegeven.
    De 'owner' dus.

    En dat lukt dus niet, ondanks dat ik talloze voorbeeld heb gezien en
    opgevolgd.

    Neem bijvoorbeeld:

    <?php

    $ftp_server = "www.domeinnaam.nl";
    $ftp_user = "user";
    $ftp_pass = "wachtwoord";

    // set up a connection or die
    $conn_id = ftp_connect($ftp_server) or die("Couldn't connect to
    $ftp_server");

    // try to login
    if (@ftp_login($conn_id, $ftp_user, $ftp_pass))
    {
    echo "Connected as $ftp_user@$ftp_server\n";
    }
    else
    {
    echo "Couldn't connect as $ftp_user\n";
    }

    // close the connection
    ftp_close($conn_id);

    ?>

    Zelfs letterlijk gekopïeerd uit de manual komt er een foutmelding op de
    laatste regel:

    Fatal error: Call to undefined function: ftp_close() in
    [pad]/[filenaam].php on line 21

    Bij
    ftp_close niet.

    Het betreft php-versie 4.1.2.

    --
    ---------------------------
    Groetjes,
    Eduard
    http://www.websitez.nl
    ---------------------------

  11. #11
    Tim Van Wassenhove
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    In article <40b51a8c$0$149$1b2cd167@news.wanadoo.nl>, Eduard Bekker wrote:
    > De kern blijft:
    >
    > $fp = fopen("body.txt", "w");
    > fputs($fp, $body_opslaan);
    > fclose($fp);
    >
    > Nu moet om dit te kunnen op dit moment - net als bij een gastenboek de
    > permissie op 'everyone' staan. Niet al te veilig, dus.



    Dat los je niet scriptmatig op. Zoals al aangehaald in deze draad,
    contacteer je sysadmin.



    --
    Tim Van Wassenhove <http://home.mysth.be/~timvw/contact.php>

  12. #12
    Jaap-Andre de Hoop
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    In article <40b51a8c$0$149$1b2cd167@news.wanadoo.nl>, Eduard Bekker <e.bekker@layout.nl> wrote:
    >Nu moet om dit te kunnen op dit moment - net als bij een gastenboek de
    >permissie op 'everyone' staan. Niet al te veilig, dus.
    >
    >De server moet dus doorkrijgen dat hij met een iemand van doen heeft,
    >die die permissies mag wijzigen. Volgens mij kan dit alleen meer met een
    >commandregel, waarbij username en password voor ftp worden doorgegeven.


    je kan natuurlijk ook de authenticatie in het script doen en op grond daarvan
    bepalen in welke dir hij mag wegschrijven.

    Jaap-Andre

  13. #13
    Eduard Bekker
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Tim Van Wassenhove wrote:

    > In article <40b51a8c$0$149$1b2cd167@news.wanadoo.nl>, Eduard Bekker wrote:


    > Dat los je niet scriptmatig op. Zoals al aangehaald in deze draad,
    > contacteer je sysadmin.


    Dat zal ik inderdaad maar gaan doen, maar ik heb de indruk dat het niet
    goed overkomt wat ik wil: als het niet mogelijk is wat ik wil, zou je
    namelijk geen op php-scripting gebaseerd CMS kunnen draaien, en dat
    geloof ik niet.

    --
    ---------------------------
    Groetjes,
    Eduard
    http://www.websitez.nl
    ---------------------------

  14. #14
    Daniel Tryba
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Eduard Bekker <e.bekker@layout.nl> wrote:
    > De kern blijft:
    >
    > $fp = fopen("body.txt", "w");
    > fputs($fp, $body_opslaan);
    > fclose($fp);
    >
    > Nu moet om dit te kunnen op dit moment - net als bij een gastenboek de
    > permissie op 'everyone' staan. Niet al te veilig, dus.


    Denk nu eens even goed na: als de webserver zelf permissies kan wijzigen
    dan is dat absoluut niet veiliger, het kost alleen een extra functie
    aanroep.

    > De server moet dus doorkrijgen dat hij met een iemand van doen heeft,
    > die die permissies mag wijzigen. Volgens mij kan dit alleen meer met een
    > commandregel, waarbij username en password voor ftp worden doorgegeven.
    > De 'owner' dus.


    Dat soort authenticatie kan je gewoon in je script afhandelen, geen
    reden om met permissies te gaan rotzooien. Mits die natuurlijk de enige
    manier van het aanbrengen van wijzigingen is!

    [knip]

    Alweer die ftp. Ik snap nog steeds niet wat dit te maken heeft met je
    chmod/ownership problemen (je wilt er immers alleen maar een user/passwd
    combo mee authentificeren (toch? (het antwoord hierop is uitermate
    cruciaal voor een potentiele oplossing))). Helaas snap je zelf het
    probleem ook (nog) niet, de onderliggende oorzaak is je webserver (maar
    dat had ik reeds opgemerkt in eerdere postings).

    > ftp_close($conn_id);
    >
    > Zelfs letterlijk gekop?eerd uit de manual komt er een foutmelding op de
    > laatste regel:
    >
    > Fatal error: Call to undefined function: ftp_close() in
    > [pad]/[filenaam].php on line 21
    >
    > Bij
    > ftp_close niet.
    >
    > Het betreft php-versie 4.1.2.


    Lang leve de manual:

    <q src='http://nl2.php.net/ftp_close'>
    ftp_close

    (PHP 4 >= 4.2.0, PHP 5)
    ftp_close -- Closes an FTP connection
    </q>

    _Lees_ de rest van de pagina (inclusief usercomments om de correcte
    functie te vinden voor je php versie).

    --

    Daniel Tryba


  15. #15
    Michiel de Roo
    ftp-upload met php-script.
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: ftp-upload met php-script.

    Eduard Bekker wrote:
    > Beste mensen!
    >
    > Op dit moment gebruik ik een php-tool die voor buitenstaanders
    > eenvoudig is om een deel van hun website zelf bij te houden, te
    > vergelijken met een gastenboek, waarbij je via een formulier tekst
    > kunt toevoegen.
    >
    > Een deel van dit script is:
    >
    > $fp = fopen("body.txt", "w");
    > fputs($fp, $body_opslaan);
    > fclose($fp);
    >
    > Nu is het nadeel, dat je betreffende bestanden op de server de
    > schrijfpermissie 'everyone' moet geven. Daardoor kunnen anderen - als
    > zij erachter komen - ook dit bestand wijzigen.
    >


    Weet je dat zeker ? Op een normaal ingerichte Linux webserver is dat niet
    het geval. Als een andere user geen permissies heeft om in jouw home
    directory te lezen (zoals gewoonlijk), dan kunnen de files die er in staan
    best 'permissie everyone' hebben, maar dan kunnen ze die nog steeds niet
    lezen. Ze kunnen de directory immers niet in.

    Als je nog een tweede account op die server hebt kun je het eenvoudig
    proberen.

    Michiel.

Pagina 1 van de 3 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics