• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как установить права доступа к файлам

  • Автор темы F19
  • Дата начала
Статус
Закрыто для дальнейших ответов.
F

F19

Закачал все файлы Sad Raven's Guestbook на сервер, но логин в администрировании каждый раз происходит как в первый. Я так понимаю - дело в том, что нет прав на создание файла. И в инструкции по установке есть указания по изменению прав доступа нескольких файлов. Подскажите, плз, как это делается.
 
B

BobiKK

Тупо через фтп-клиента. Какие права надо поставить?
 
S

_serg_

Тупо через фтп-клиента. Какие права надо поставить?
вообще надо сказать на некоторых хостингах (обычно вторичного и выше уровня) происходит забавная ситуация: пхп работает от юзера веб-сервера, а файло клиент заливает через (с)фтп или ссх от своего имени.
причем провы жмутся на (или не в состоянии предоставить) нормальный шелл для своих клиентов (обычно это виндузятники - мелкосовтовские дуршлаки, которые те назвают серверами, с локального пользователя ломаются только в путь. вот они и зарубают доступ).
в результате, клиенты вынуждены выставлять права по крайней мере на чтение для всех файлов, которые нужны веб-серверу. что не есть хорошо. ибо любой веб-шелл, запущенный на этом хостинге будет иметь доступ к содержимому этих файлов.
а следовательно, и ко всей остальной инфе - в том числе и субд.
а если есть свой шелл, надо сделать так, что бы на нужные файлы имел доступ пользователь, под которым работает твой веб-сервер.
 
B

BobiKK

Ну если не нравится через фтп, пожалуйста:
<?php
chmod("/имя/файла", 0644);
?>
 
S

_serg_

для этого нужно быть владельцем этого файла :(
 
B

BobiKK

Закачать скрипт на сервер можно и через веб-форму :(
Так что в этом случае он может быть и владелец файла
 
S

_serg_

так для этого нужен веб-шелл!
а т.к. веб-сервер работает у них под одним и тем же юзером, то это чревато неприятностями при малейшей оплошности.
вот их и отрубают.
и ваще на вторичных и выше хостингах редко когда квалифицированные админы встречаются. вероятно, это связано с зарплатой.
 
D

deadt04ka

а как установить права к папке!? на всё т.е. чтобы папка была всем доступна!!?
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!