Ограничения на php - какие и как делать?
Ограничения на php - какие и как делать?
Как запретить запуск php отовсюду, кроме определенного каталога (и его подкаталогов) ?
Опыт растет прямо пропорционально выведенному из строя оборудованию
- invox
- Неотъемлемая часть форума
- Сообщения: 395
- Зарегистрирован: 12 сен 2002, 17:53
- Откуда: Минск
- Контактная информация:
Re: Ограничения на php - какие и как делать?
По-разному можно. В том числе так, как предложили
Небольшой совет - не забывай про то, что в .htaccess,
лежащем в нужном каталоге, юзер может часть установок переопределить, в т.ч., те, которые связаны с php.
Небольшой совет - не забывай про то, что в .htaccess,
лежащем в нужном каталоге, юзер может часть установок переопределить, в т.ч., те, которые связаны с php.
Re: Ограничения на php - какие и как делать?
Мда... Про <Direcotory> мог бы и сам догадаться... Тогда можно ли отрубить юзверю .htaccess как-то???Invox писал(а):По-разному можно. В том числе так, как предложили
Небольшой совет - не забывай про то, что в .htaccess,
лежащем в нужном каталоге, юзер может часть установок переопределить, в т.ч., те, которые связаны с php.
Опыт растет прямо пропорционально выведенному из строя оборудованию
отныне и надолго - твоим любимым сайтом станет http://httpd.apache.org/docs
если конечно не передумал хостинговать
если конечно не передумал хостинговать

Не передумал..mend0za писал(а):отныне и надолго - твоим любимым сайтом станет http://httpd.apache.org/docs
если конечно не передумал хостинговать
AllowOverride None
Опыт растет прямо пропорционально выведенному из строя оборудованию
- Andrej Ramaszeuski
- Неотъемлемая часть форума
- Сообщения: 507
- Зарегистрирован: 28 ноя 2003, 11:42
- Откуда: Pardubice, CZ
- Контактная информация:
Re: Ограничения на php - какие и как делать?
И кто ему разрешит?Invox писал(а):По-разному можно. В том числе так, как предложили
Небольшой совет - не забывай про то, что в .htaccess,
лежащем в нужном каталоге, юзер может часть установок переопределить, в т.ч., те, которые связаны с php.
Linux is like a wigwam: no Windows, no Gates and Apache inside.
- invox
- Неотъемлемая часть форума
- Сообщения: 395
- Зарегистрирован: 12 сен 2002, 17:53
- Откуда: Минск
- Контактная информация:
Re: Ограничения на php - какие и как делать?
Это очень негуманно по отношению к клиенту.И кто ему разрешит?
Через .htaccess можно настроить много приятных штучек, не обращаясь в техсуппорт по каждой мелочи - паролирование, обработка ошибок, etc
Re: Ограничения на php - какие и как делать?
Ок, насколько вредным может быть разрешение .htaccessInvox писал(а):Это очень негуманно по отношению к клиенту.И кто ему разрешит?
Через .htaccess можно настроить много приятных штучек, не обращаясь в техсуппорт по каждой мелочи - паролирование, обработка ошибок, etc
Опыт растет прямо пропорционально выведенному из строя оборудованию
- Andrej Ramaszeuski
- Неотъемлемая часть форума
- Сообщения: 507
- Зарегистрирован: 28 ноя 2003, 11:42
- Откуда: Pardubice, CZ
- Контактная информация:
Re: Ограничения на php - какие и как делать?
Не к клиенту, а потенциальному злоумышленнику, который купил у меня хостинг с целью...Invox писал(а):Это очень негуманно по отношению к клиенту.И кто ему разрешит?
Через .htaccess можно настроить много приятных штучек, не обращаясь в техсуппорт по каждой мелочи - паролирование, обработка ошибок, etc
1.положить мой сервер
2.уничтожить или украсть данные соседей
3.рассылать спам с моего сервера
4.использовать то, за что не заплатил
5.злоупотребить каналом
6.и хуже
Так что максимум, на что может надеятся -
AllowOverride AuthConfig FileInfo Indexes Limit
И хватит.
Самоубийственно позволить использовать Options или All
Linux is like a wigwam: no Windows, no Gates and Apache inside.
- invox
- Неотъемлемая часть форума
- Сообщения: 395
- Зарегистрирован: 12 сен 2002, 17:53
- Откуда: Минск
- Контактная информация:
Re: Ограничения на php - какие и как делать?
Паранойя хороша, когда в меруb0rmann писал(а):Не к клиенту, а потенциальному злоумышленникуInvox писал(а): Это очень негуманно по отношению к клиенту.

Нельзя ожидать, что все клиенты будут белыми и пушистыми.
Но нельзя и напрягать излишними ограничениями, не позволяя ничего делать.
Наличие компромисов и доброжелательность привлекает клиентов.

Нет никакой гарантии того, чтобы уберечься от подобного.b0rmann писал(а): 1.положить мой сервер
2.уничтожить или украсть данные соседей
3.рассылать спам с моего сервера
4.использовать то, за что не заплатил
Если уж есть у кого-то большое желание проделать подобное, то
тебя никакие меры не спасут

Это мне непонятно.b0rmann писал(а):5.злоупотребить каналом
О чем идет речь? Нормальный хостер всегда располагает запасом трафика в несколько сотен гиг. Или это уже не хостер будет
- invox
- Неотъемлемая часть форума
- Сообщения: 395
- Зарегистрирован: 12 сен 2002, 17:53
- Откуда: Минск
- Контактная информация:
Будут ли работать при этом php-сессии например?Anonymous писал(а):Если PHP делается для хостинга - посмотри в сторону запуска PHP в виде CGI а не модуля Апач. Плюс suexec. Поможет решить ОЧЕНЬ много проблем.

Всегда внимательно читайте то, что написано мелким шрифтом в примечаниях ко всяческим изощрениям!