Автор Тема: защита *.php от просмотра  (Прочитано 2501 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Daiz13

  • наблюдатель
  • Постоялец
  • ***
  • Сообщений: 150
  • +0/-0
  • 2
    • Просмотр профиля
    • http://rg.com.ua/
защита *.php от просмотра
« : 21 Июня 2001, 06:25:50 »
На одном забугорном сайте кто-то написал что PHPNuke не надежен, так как пароль к базе хранится в config.php в незашифрованом виде.
А разве можно просмотреть *.php файлы на каком-нибудь сайте?
Этот же зверь просит chmod 666 для всех файлов и 777 для всех директорий для своего файл-менеджера - как это отразиться на безопасности?

Оффлайн AliMamed

  • \\o/ ali akbar \\o/
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2409
  • +2/-0
  • 2
    • Просмотр профиля
    • http://alimamed.pp.ru
защита *.php от просмотра
« Ответ #1 : 21 Июня 2001, 10:16:10 »
Цитировать
Daiz13 (21-06-2001 06:30):
На одном забугорном сайте кто-то написал что PHPNuke не надежен, так как пароль к базе хранится в config.php в незашифрованом виде.
А разве можно просмотреть *.php файлы на каком-нибудь сайте?
Этот же зверь просит chmod 666 для всех файлов и 777 для всех директорий для своего файл-менеджера - как это отразиться на безопасности?

666 и 777 предоставляют возможность писать из скриптов практически любому кто хостится на этом же хосте.

что касается в принципе безопасности PHPNuke то в нем действительно нашли несколько серьезных дырок - не помню урл статьи
ну, будем исповедоваться?

Оффлайн PomPa

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 28
  • +0/-0
  • 0
    • Просмотр профиля
    • http://www.pompa.ru/
защита *.php от просмотра
« Ответ #2 : 21 Июня 2001, 11:38:09 »
Цитировать
Daiz13 (21-06-2001 06:30):
На одном забугорном сайте кто-то написал что PHPNuke не надежен, так как пароль к базе хранится в config.php в незашифрованом виде.
А разве можно просмотреть *.php файлы на каком-нибудь сайте?
Этот же зверь просит chmod 666 для всех файлов и 777 для всех директорий для своего файл-менеджера - как это отразиться на безопасности?

Если хакеру понадобиться взломать твой сайтик он это сделает без труда, потому что у каждого скрипта есть дыры и о них всегда пишут. Так что я думаю надо держать резервную копию твоего сайтика.
Желаем успехов в Ваших делах!
С уважением, Ленар.  http://www.pompa.ru/

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28