• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Как установить права доступа к файлам

  • Автор темы Автор темы F19
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.
F

F19

Закачал все файлы Sad Raven's Guestbook на сервер, но логин в администрировании каждый раз происходит как в первый. Я так понимаю - дело в том, что нет прав на создание файла. И в инструкции по установке есть указания по изменению прав доступа нескольких файлов. Подскажите, плз, как это делается.
 
Тупо через фтп-клиента. Какие права надо поставить?
 
Тупо через фтп-клиента. Какие права надо поставить?
вообще надо сказать на некоторых хостингах (обычно вторичного и выше уровня) происходит забавная ситуация: пхп работает от юзера веб-сервера, а файло клиент заливает через (с)фтп или ссх от своего имени.
причем провы жмутся на (или не в состоянии предоставить) нормальный шелл для своих клиентов (обычно это виндузятники - мелкосовтовские дуршлаки, которые те назвают серверами, с локального пользователя ломаются только в путь. вот они и зарубают доступ).
в результате, клиенты вынуждены выставлять права по крайней мере на чтение для всех файлов, которые нужны веб-серверу. что не есть хорошо. ибо любой веб-шелл, запущенный на этом хостинге будет иметь доступ к содержимому этих файлов.
а следовательно, и ко всей остальной инфе - в том числе и субд.
а если есть свой шелл, надо сделать так, что бы на нужные файлы имел доступ пользователь, под которым работает твой веб-сервер.
 
Ну если не нравится через фтп, пожалуйста:
<?php
chmod("/имя/файла", 0644);
?>
 
для этого нужно быть владельцем этого файла :(
 
Закачать скрипт на сервер можно и через веб-форму :(
Так что в этом случае он может быть и владелец файла
 
так для этого нужен веб-шелл!
а т.к. веб-сервер работает у них под одним и тем же юзером, то это чревато неприятностями при малейшей оплошности.
вот их и отрубают.
и ваще на вторичных и выше хостингах редко когда квалифицированные админы встречаются. вероятно, это связано с зарплатой.
 
а как установить права к папке!? на всё т.е. чтобы папка была всем доступна!!?
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab