imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Веб-мастеру > Веб-программирование
Опции темы
Старый 03.01.2005, 23:02     # 1
magic.MuMMy
Guest
 
Сообщения: n/a

Безопастность использования систем обмена ссылками

В наши дни систем поднятия Иц путем автоматического/полуавтоматического обмена развелось очень много. Все они требуют создания отдельного файла с кодом php(или другое) с инклюдом кода с их сервера.
По сути владельцы этих систем могут делать ВСЕ с сайтами-участниками.
Как можно ограничить действие скрипта ?
 
Старый 03.01.2005, 23:12     # 2
RaZEr
МОД-Оператор ЭВМ
 
Аватар для RaZEr
 
Регистрация: 18.04.2002
Адрес: Питер
Сообщения: 4 343

RaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех Гуру
В передах одного сайта - никак. В пределах сервера - apacheerchild,suexec; php:safe_mode,disabled_functions

Хотя если есть хорошие права на сервере, то можно сделать некий sandbox: создать отдельный vhost и в нем обрабатывать все include операции, после чего с основного сайта брать уже статические (html/txt) включения.
RaZEr вне форума  
Старый 03.01.2005, 23:19     # 3
magic.MuMMy
Guest
 
Сообщения: n/a

я ниче не понял... мона поподробнее ??
 
Старый 04.01.2005, 05:50     # 4
RaZEr
МОД-Оператор ЭВМ
 
Аватар для RaZEr
 
Регистрация: 18.04.2002
Адрес: Питер
Сообщения: 4 343

RaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех Гуру
Подробнее тут можно целый трактат написать. Говори, что конкретно не понятно.
RaZEr вне форума  
Старый 08.01.2005, 18:05     # 5
magic.MuMMy
Guest
 
Сообщения: n/a

Ой... я и не заметил, что ответили.


Ну по-идее администратор такого проекта может включить в скрипт, что при заходе с такого-то IP открывается файловый редактор и он может все слить к себе. ил задефейсить 8)
 
Старый 08.01.2005, 18:13     # 6
RaZEr
МОД-Оператор ЭВМ
 
Аватар для RaZEr
 
Регистрация: 18.04.2002
Адрес: Питер
Сообщения: 4 343

RaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех Гуру
Цитата:
Ну по-идее администратор такого проекта может включить в скрипт, что при заходе с такого-то IP открывается файловый редактор и он может все слить к себе. ил задефейсить 8)
Во втором абзаце своего поста я сказал как можно этого избежать.
RaZEr вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:44.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.