public_html + access
mam pc + httpd server. Kazdy uzivatel ma ~/public_html. Vsetko ide ako ma.
Otazka: ako dosiahnut aby boli subory viditelne iba cez web. Co ak tam niekto ma cgi subor a v nom nejake hesla na databazu a chce zamedzit aby sa uzivatel ktory ma konto na stroji neprihlasil cez ssh a nevylistoval si to. (spustit moze, citat nie)
mna napadaju v podstate len 3 riesenia, ale vsetky mi pridu take "divne" :)
1, SUID bit na nejaky subor co uz bude moc citat vsetko...
2, dat vsetkych do jednej skupiny (a potom zakazat pre others vsetko) - nie som si isty ci by to fungovalo ak by uzivatel mal viac skupin...
3, ACL - povolit vstup iba pre "web" usera
nejaky normalny napad? :)
dik
Pre pridávanie komentárov sa musíte prihlásiť.
htdocs
nemaju sancu sa spustit.Ak kces bloknut pristup k suborom z webu, vytvor si v danej zlozke subor
.htaccess
s obsahom Subory v tejto zlozke moze potom iba servnut Apache, user si ich z webu nemoze nacitat.ale dalsi useri si to budu moct stale citat ak si napisu vlastne cgi, pretoze to bude bezat pod www-data userom
ak sa jedna o php, tak by si tomu mohol zamedzit nastavenim open_basedir
ak ide o nejake normalne CGI, tak mozes skusit suexec a potom nebudu mat sancu, ale konkretne neporadim
btw tvoja poziadavka na nevylistovanie je dost cudna -- nie je vela dovodov zakazovat listovanie ak ide o binarku, ale pri skripte to musi vediet precitat interpreter (a tam ale nechces suid/sgid, to by bolo zle)