Forum Webscript.Ru

Общие => Веб Сервера => Тема начата: Mаster от 10 Декабря 2003, 12:22:42

Название: Как ограничить доступ к исполнению сценариев
Отправлено: Mаster от 10 Декабря 2003, 12:22:42
Задача следующая...
На хостинге размещаются сайты клиентов с возможностью добавлять файлы через администрирование... в определенные директории...

Нужно сделать так, чтобы из этой папки не исполнялись не какие серверные сценарии... PHP и т.п.

как такое организовать?
Название: Как ограничить доступ к исполнению сценариев
Отправлено: Меняздесьдавнонет от 10 Декабря 2003, 12:30:25
я как раз в данную минуту этим занимаюсь :-)
Хотя, нет. у меня несеольео другая задача.
А у тебя все решается среставми чисто веб-сервера, конечно.

попробуй посмотреть в сторону RemoveHandler
Ну, или какой другой директивы mod_mime...
Название: Как ограничить доступ к исполнению сценариев
Отправлено: AliMamed от 10 Декабря 2003, 12:44:58
если php как модуль - то RemoveHandler, если как CGI, то -ExecCGI
Название: Как ограничить доступ к исполнению сценариев
Отправлено: Mаster от 10 Декабря 2003, 12:56:57
ну например так можно ибавится от PHP сценариев...

RemoveHandler .php
AddType no-execute .php

но так не пойдет... все ровно остается псевдо дыра даже если я укажу все сценарии описаные в конфиге сервера, но ведь админы могут сами что-либо добавить... что меня и беспокоит...

как же тогда быть?
надо чтобы все файлы скачивались из папки и не исполнялись...
может быть есть не стандартный способ... например как либо указать всем файлам в директории mime-тип архива... при запросе.
Название: Как ограничить доступ к исполнению сценариев
Отправлено: Меняздесьдавнонет от 10 Декабря 2003, 13:09:32
Forcetype, я думаю, решит все твои проблемы.
Название: Как ограничить доступ к исполнению сценариев
Отправлено: Mаster от 10 Декабря 2003, 13:48:08
OK. Гуд. Почти.

ForceType x-zip

Локально работает. На zenone работает. На valuehoste он чихает на директиву.

причина?
Название: Как ограничить доступ к исполнению сценариев
Отправлено: Меняздесьдавнонет от 10 Декабря 2003, 13:51:56
спрашивайте у Нехорошого Антона :-)
Название: Как ограничить доступ к исполнению сценариев
Отправлено: Mаster от 10 Декабря 2003, 14:03:17
:)

Спасибо RomikChef
Если есть ещё идеи, то мне они пригодятся.
Название: Как ограничить доступ к исполнению сценариев
Отправлено: Меняздесьдавнонет от 10 Декабря 2003, 14:07:27
Пажалста.
уё[censored] с валуя без оглядки. Так, чтобы искры из под ног сыпались и дым валил из... ну, из чего-нибудь соответствующего.
Это самое конструктивное предложение, которое можно дать по этому вопросу.