Foros del Web » Programando para Internet » PHP »

Seguridad y permisos 777

Estas en el tema de Seguridad y permisos 777 en el foro de PHP en Foros del Web. si bien soy un novato lanzándome a php he estado averiguando respecto a tema seguridad en php y al menos ya controlo el tipo de ...
  #1 (permalink)  
Antiguo 02/11/2005, 16:05
 
Fecha de Ingreso: abril-2005
Mensajes: 491
Antigüedad: 19 años
Puntos: 1
Seguridad y permisos 777

si bien soy un novato lanzándome a php he estado averiguando respecto a tema seguridad en php y al menos ya controlo el tipo de archivo que se suben a las carpetas del server, pero eso no quita que alguien accese a través de ftp y cargue script maliciosos, verdad?

es por ello que buscando y buscando encontre un script de otra persona, que desde ya agradezco el cuál modifica el .htaccess y coloca estas sentencias

<Files *>
Order allow,deny
Deny from all
</Files>

<Files *\.jpg>
Order allow,deny
Allow from all
</Files>

la lógica es impedir la ejecución de cualquier fichero exepto los definidos por el user.
  #2 (permalink)  
Antiguo 03/11/2005, 10:24
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Creo que estás confundido .. todo lo que mencionas es de configuración de tu servidor HTTP .. nada que ver con PHP.

Cita:
pero eso no quita que alguien accese a través de ftp y cargue script maliciosos, verdad?
Pero ... tu creas cuentas de FTP a tus usuarios? .. Los privilegios de una cuenta FTP los dá el servidor FTP en sí (cuando configuras tu usuario)

A nivel de archivos, los permisos de los directorios/archivos vía CHMOD (ese "777" que decías) ..

Pero .. esto es más própio de Linux (o el S.O. que use tu servidor) que no de PHP también ...

Un saludo,
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:19.