php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 10.12.2009, 12:46  
Erfahrener Benutzer
 
Benutzerbild von Arne Drews
 
Registriert seit: 22.04.2009
Beiträge: 3.486
PHP-Kenntnisse:
Anfänger
Arne Drews wird schon bald berühmt werdenArne Drews wird schon bald berühmt werden
Arne Drews eine Nachricht über Skype™ schicken
Standard Wie sicher kann ich chmod(777) für Unterordner anwenden?

Hallo,

Ich habe einen Unterordner auf dem Webserver, welchem ich die Rechte 777 geben mußte,
damit Dateien dort drin per PHP-Skript angelegt und beschrieben werden können.

Jetzt meine Frage: Wie sicher ist das jetzt noch?
Kann man da irgendwie "ausbrechen"?

Also der besagte Ordner befindet sich hierarchisch betrachtet unterhalb einer Subdomain auf dritter Ebene, falls das wichtig sein sollte?

Kann sein, daß da schon viel drüber diskutiert wurde, aber so richtig habe ich bei der Suche die Antwort darauf nicht gefunden.
Arne Drews ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 10.12.2009, 13:24  
Erfahrener Benutzer
 
Registriert seit: 01.12.2009
Beiträge: 645
PHP-Kenntnisse:
Fortgeschritten
draco88 befindet sich auf einem aufstrebenden Ast
draco88 eine Nachricht über ICQ schicken
Standard

Bei den Rechten 777 darf jeder User auf dem Server auf diesen Ordner zugreifen und alles damit machen. Da aber bei den meisten Hostern die anderen User eh nicht auf deine Verzeichnisse zugreifen können ist das egal.

Wenn du es sicherer haben willst, änder den eigentümer des Ordner auf den User unter dem PHP läuft und gib dem Ordner die Rechte 700.
Problem dabei ist aber, dass du wahrscheinlich nicht mehr per FTP auf den Ordner zugreifen kannst.

lg
draco
draco88 ist offline   Mit Zitat antworten
Alt 10.12.2009, 13:29  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.240
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Das kommt natürlich stark auf den Hoster drauf an.
In der Regel sollte heutzutage PHP als CGI laufen und mit suexec. Bedeutet: In der Regel läuft das PHP für deine domains mit deinem Haupt-FTP-User bzw. unter einer Gruppe, die nur zu dir und deinen FTP-Usern gehört.
Nähere Details musst du aber generell bei deinem Hoster erfragen, denn meine und dracos Aussagen sind pure Spekulation und "Erfahrungswerte" mit bestimmten Hostern. Daher steht da auch "Bei den meisten Hostern, bei einigen Hostern" usw.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 10.12.2009, 13:32  
Erfahrener Benutzer
 
Benutzerbild von Arne Drews
 
Registriert seit: 22.04.2009
Beiträge: 3.486
PHP-Kenntnisse:
Anfänger
Arne Drews wird schon bald berühmt werdenArne Drews wird schon bald berühmt werden
Arne Drews eine Nachricht über Skype™ schicken
Standard

Danke für Eure Antworten.

Daß jeder auf den Inhalt des Ordners zugreifen kann stört mich nicht weiter,
da der Ordner nur für temporäre Zwecke und ohne sicherheitsrelevanten Dateien genutzt wird.

Mir is' bloß wichtig, ob jemand aus dem Verzeichnis auch eine Ebene höher kommt, etc.
Dürfte für mein Verständnis und Euren Ausführungen zufolge nicht der Fall sein, da übergeordnete Verzeichnisse auf 755 stehen...

Ich hoffe das ist so richtig?
Arne Drews ist offline   Mit Zitat antworten
Alt 10.12.2009, 13:40  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.240
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Zitat:
Zitat von Arne Drews Beitrag anzeigen
Mir is' bloß wichtig, ob jemand aus dem Verzeichnis auch eine Ebene höher kommt, etc.
Spezifiziere mal "jemand"
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 10.12.2009, 13:52  
Erfahrener Benutzer
 
Benutzerbild von Arne Drews
 
Registriert seit: 22.04.2009
Beiträge: 3.486
PHP-Kenntnisse:
Anfänger
Arne Drews wird schon bald berühmt werdenArne Drews wird schon bald berühmt werden
Arne Drews eine Nachricht über Skype™ schicken
Standard

Naja, in dem besagten Verzeichnis hat ja jeder vollen Zugriff, der es kennt!
Die Frage ist, können da von einer fremden Person Skripte ausgeführt werden, die es derjenigen ermöglichen,
in der Verzeichnisstruktur z.B. ein oder zwei Ebenen höher zu "wandern" und dort Zugriff auf Dateien zu bekommen?
Arne Drews ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Unterordner via mod_rewrite ausblenden MmeChaos Server, Hosting und Workstations 6 12.11.2009 11:33
Problem mit Unterordner und mod_rewrite Rotti PHP Tipps 2009 1 07.09.2009 23:02
Versuche mit PHP Dateien aus unterordner auszulesen, geht nicht coyboc PHP Tipps 2009 6 24.04.2009 17:31
wie Passwortschutz richtig anwenden? ricardo PHP Tipps 2009 13 19.01.2009 16:39
Mit php alle Unterordner und Dateien auslesen... BartTheDevil89 PHP Tipps 2009 4 16.01.2009 00:00
[Erledigt] mysql_fetch_array - return false anwenden anbeck PHP Tipps 2009 8 02.01.2009 17:26
[Erledigt] Alle Dateien eines Ordner und aller Unterordner aufrufen und die Größe ber BartTheDevil89 PHP Tipps 2008 6 12.08.2008 19:17
Ordner inkl. aller Unterordner und Dateien verschieben? BartTheDevil89 PHP Tipps 2008 6 14.02.2008 08:45
[Erledigt] Unterordner erstellen..... PHP-Fortgeschrittene 3 18.01.2006 22:36
DISTINCT nur für eine Spalte anwenden Alpha Centauri Datenbanken 2 26.11.2005 10:49
Problem mit Unterordner nach Bildern auslesen PHP Tipps 2005-2 0 07.07.2005 17:57
[Erledigt] Ordner und Unterordner auslesen PHP-Fortgeschrittene 8 06.10.2004 18:16
files in ordner UND unterordner zählen? Promaetheus PHP Tipps 2004 4 20.09.2004 16:05
Homepage im Unterordner des Servers? PHP Tipps 2004 5 13.08.2004 15:21
NOT EXISTS und NOT IN richtig anwenden Datenbanken 6 11.08.2004 09:23

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
chmod unterordner, chmod unterverzeichnisse, chmod 777 unterordner, chmod ordner und unterordner, chmod auf alle unterordner anwenden, php chmod ordner, ordner 777, chmod für alle unterordner, http://www.php.de/server-hosting-und-workstations/62116-wie-sicher-kann-ich-chmod-777-fuer-unterordner-anwenden.html, chmod auf unterordner, chmod 777 anwenden, php chmod 777, chmod anwenden, alle dateien unterordner 777, chmod sicher, chmod 777 ordner, php ordner chmod auslesen, chmod 777 unterverzeichnisse, php chmod auf ordner, chmod auf unterverzeichniss anwenden

Alle Zeitangaben in WEZ +2. Es ist jetzt 21:54 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum