Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.
Aktivasyon mailiniz gelmediyse buraya tıklayın.
06, 2008, 09:04:56 am
42718 Mesaj 8080 Konu Gönderen: 17912 Üye
Son üye: userboys
Turk-Php.Com Forum  |  Yardım Forumları  |  Sunucu Yardım Forumu  |  777 hakkina sahip klasorun acigi nedir? « önceki sonraki »
Sayfa: [1] Yazdır
Yazan Konu: 777 hakkina sahip klasorun acigi nedir?  (Okunma Sayısı 876 defa)
mustklc
PHP Stajyeri
**
Offline Offline

Mesaj Sayısı: 358



Üyelik Bilgileri WWW
777 hakkina sahip klasorun acigi nedir?
« : 08, 2007, 10:14:08 am »

php sayfadan icine resim, dosya .vs  upload  ettigim bir  klasore 777 hakkı vermek zorunda kaldim.

bu durum bir guvenlik acigi olusturur mu? evet ise nasil engelleriz?
Logged

online alisveris: www.akntarz.com
BÖTE forum: www.maxibote.com
SkorP
Kadir Özdemir
PHP Stajyeri
**
Offline Offline

Mesaj Sayısı: 395



Üyelik Bilgileri WWW
Ynt: 777 hakkina sahip klasorun acigi nedir?
« Yanıtla #1 : 09, 2007, 08:10:28 am »

kötü konfigure edilmis bir serverde, eski php versionlari kullanan bir serverde , cok kisi tarafindan kullanilan bir serverde bir güvenlik acigi olusturur,

chmod daki her yedir uce ayrilir

r w x
r=4
w=2
x=1 toplami 7 eder yani yedisini verdinmi hem okuma hem yazma hemde calistma hakki olur o kullanicini

birinci yedi kullanici demek yani dosya sahibi
ikinci yedi dosyanin ait oldugu grup
3 üncü yedi ise herkez demekdir

777 böylelikle herkeze her hakki tanimis oluyorsun.
Logged

<?php
echo "nobody is perfect";
?>
http://www.skorp.eu


.... klavyesi olan kendini phpci zanmaya basladi nere gidiyor bu php .....
mustklc
PHP Stajyeri
**
Offline Offline

Mesaj Sayısı: 358



Üyelik Bilgileri WWW
Ynt: 777 hakkina sahip klasorun acigi nedir?
« Yanıtla #2 : 09, 2007, 11:40:59 am »

herkese her hakki tanidigim biliyorum.
kotu niyteli bir kisi disardan telnet ya da ftp ile bu klasore erisebilir mi?
Logged

online alisveris: www.akntarz.com
BÖTE forum: www.maxibote.com
bendeseni
Arya Emini
PHP Stajyeri
**
Offline Offline

Mesaj Sayısı: 218


Şebnem Ferah Fanatiği


Üyelik Bilgileri WWW
Ynt: 777 hakkina sahip klasorun acigi nedir?
« Yanıtla #3 : 09, 2007, 11:50:08 am »

Sadece upload ettiğin klasöre verdiysen çok problem olmaz. Güvenlik açığı da sunucuyu ortak kullanan bir hostun dosya sistemine erişip dosyalara müdahale etmesiyle olur. FTP ile bir şey olacağını zannetmiyorum. Telnet hakkında fazla fikrim yok.
Logged

İLGİ olmadan BİLGİ olmaz...
www.sebnemferahfan.com
bendeseni
Arya Emini
PHP Stajyeri
**
Offline Offline

Mesaj Sayısı: 218


Şebnem Ferah Fanatiği


Üyelik Bilgileri WWW
Ynt: 777 hakkina sahip klasorun acigi nedir?
« Yanıtla #4 : 14, 2007, 06:47:17 pm »

Muhtemelen dosya upload icin kullanacaksin. Oraya yazdigin dosyalari en kotu ihtimalle 666 olarak yazdir. Boylece calistirilamazlar. Binary dosya atip calistirmak mumkun mudur bilemiyorum. Ama envai cesit exploit var bir sekilde illa ki calistirilir. 666 ile garantiye al kendini. x olmazsa calismaz. Windows gibi okuyabildigi seyi calistirabilen isletim sistemimsilerde sans dusuk, cok daha dikkatli olmalisin. Zaten 777 hadisesi *nix sistemlere has bir durum. Grafik attiriyorsan GD ile okutup yeniden yazmak kesin gibi bir guvenlik cozumu sunar. Baska formatlari attiriyorsan binary dosya atilmasi ihtimaline karsi gzip, zip, vs herhangi bi fonksiyonla formatini degistir. Script kassalar bile en kotu ihtimalle zorluk cikarirsin. Bizim hacker(!) kardeslerimiz o kadariyla ugrasmaz, dener olacak gibiyse yapar fazla ugrasmaz. Maksat killik cikarip yildirmak anlarsin iste -x olayini ihmal etme ama.
Logged

İLGİ olmadan BİLGİ olmaz...
www.sebnemferahfan.com
Sayfa: [1] Yazdır 
« önceki sonraki »
Gitmek istediğiniz yer:  


Turk-Php.Com Forum | SMF Forum Software © 2005, Simple Machines LLC. All Rights Reserved.