Форум TopUA.NET

Український Хостинг
Сьогодні: 23 травня 2012, 21:58

Часовий пояс UTC + 2 годин




Створити нову тему Відповісти  [ 37 повідомлень ]  На сторінку Поперед.  1, 2, 3
Автор Повідомлення
 Тема повідомлення:
ПовідомленняДодано: 4 грудня 2006, 23:27 
Офлайн
TopUA: Адміністратор

З нами з: 1 жовтня 2006, 15:55
Повідомлення: 2487
Проблема проста, будь-який користувач може відкривати файли інших користувачів... наприклад ось цей код на PHP:

$s = file_get_contents ('c:\autoexec.bat');
echo ( $s );

виведе вміст файлу autoexec.bat.

Це неприпустимо для хостингового серверу :D

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: 5 грудня 2006, 00:29 
Офлайн

З нами з: 17 листопада 2006, 20:31
Повідомлення: 34
Я що якщо використати файл .htacess , параметр "Alow hosts" якщо не помиляюсь - дозволяє доступ до дерикторії лише вказаним хостам та ір адресам!


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: 5 грудня 2006, 03:43 
Офлайн
TopUA: Адміністратор

З нами з: 1 жовтня 2006, 15:55
Повідомлення: 2487
.htaccess на цей процес, нажаль, не впливає...

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: 7 грудня 2006, 04:51 
Офлайн

З нами з: 16 жовтня 2006, 04:40
Повідомлення: 420
Дмитро написав:
Я наступив на чудові граблі з безпекою, не зрозуміло чи можна взагалі побудувати захищену хостингову систему на Windows. Принаймні мені дуже неочевидно як це все можна налаштувати аби воно не тільки працювало, але й не давало користувачам можливості наприклад читати файли сусіда.

Якщо це мені не вдасться, то доведеться або встановлювати окремий сервер, або ж встановлювати Linux на вже існуючому обладнанні.


Особисто я за Лінукс. Мені здається, що для серверів нічого кращого ще не вигадали.


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: 7 грудня 2006, 07:54 
Офлайн
TopUA: Адміністратор

З нами з: 1 жовтня 2006, 15:55
Повідомлення: 2487
Kyrya
Розумію і згоден! Я і сам за цей варіант :)

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: 9 грудня 2006, 16:36 
Офлайн

З нами з: 16 жовтня 2006, 04:40
Повідомлення: 420
Дмитро написав:
Kyrya
Розумію і згоден! Я і сам за цей варіант :)

:D Так чому на Windows ставиш? Чи ти вже передумав?


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: 10 грудня 2006, 01:38 
Офлайн
TopUA: Адміністратор

З нами з: 1 жовтня 2006, 15:55
Повідомлення: 2487
Нажаль, в мене є лише один сервер. Windows на ньому просто необхідний, без Windows там ніяк не обійтись :-)

Тож я маю вирішити що робити в такій ситуації. Поки що думаю над встановленням Linux+DirectAdmin під vmware server :-)

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
Відображати повідомлення за:  Сортувати за  
Створити нову тему Відповісти  [ 37 повідомлень ]  На сторінку Поперед.  1, 2, 3

Часовий пояс UTC + 2 годин


Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей


Ви не можете створювати нові теми у цьому форумі
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете додавати файли у цьому форумі

Знайти:
Вперед:  
cron
Реклама:
раздвижные двери тула
DISCLAIMER: All messages made available as part of this discussion group (including any bulletin boards and chat rooms) and any opinions, advice, statements or other information contained in any messages posted or transmitted by any third party are the responsibility of the author of that message. The fact that a particular message is posted on or transmitted using this web site does not mean that we endorsed that message in any way or verified the accuracy, completeness or usefulness of any message. Although we require that all users read and agree with the forum rules, we cannot constantly monitor forum activity. We encourage visitors to the forum to report any objectionable message to moderators. Once again, this forum is not monitored 24/7.
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Український переклад © 2005-2007 Українська підтримка phpBB


TOP.TOPUA.NET