-
August 7th, 2013, 16:12
#1
خوانده شدن فایل های حساس در سرور
سلام
با استفاده از تابع file_get_contents به راحتی می تونن فایل های
/etc/named.conf
/etc/passwd
رو بخونن
آیا خود این موضوع یک مشکل امنیتی به حساب میاد و آیا میشه از خوندن این فایل ها اطلاعاتی برای تفوذ به بقیه سایت ها پیدا کرد ؟
چطور میشه مانع خوندن این فایل ها شد
اگر تابع file_get_contents رو ببندم مشکلی در اسکریپت های فری موجود پیش نمیاد ؟
ممنون
-
-
August 7th, 2013 16:12
# ADS
-
August 7th, 2013, 16:48
#2
پاسخ : خوانده شدن فایل های حساس در سرور
واقعا نمیشه کاری کرد که از پوشه خودش بالاتر نیاد ؟ چرا می تونه فایل هایی که در پوشه etc هست رو بخونه؟
-
-
August 7th, 2013, 20:28
#3
عضو انجمن
پاسخ : خوانده شدن فایل های حساس در سرور
کانفیگ و پرمیشن بندی صحیح ( البته فایل /etc/passwd یه فایل گلبال هست و قابل خوندن در حالت اصلی ) اما خوندنش در مواردی میتونه خطرناک بشه ، به فرض مثال برای بدست اوردن یوزر ها برای سیملینک یا استفاده در کرک ftp و cpanel
فروش اسکریپت k-panel (مدیریت کریو ) به صورت متن باز
با قیمت 80 هزار تومان به صورت یک بار
برای خرید در پیغام خصوصی در ارتباط باشید
-
-
August 8th, 2013, 03:34
#4
پاسخ : خوانده شدن فایل های حساس در سرور
-
تعداد تشکر ها از Creepy به دلیل پست مفید
-
August 8th, 2013, 04:37
#5
پاسخ : خوانده شدن فایل های حساس در سرور

نوشته اصلی توسط
Creepy
راهش فعال کردن open_base برای هر کاربر هست.
-
تعداد تشکر ها از ali2k به دلیل پست مفید
-
August 8th, 2013, 11:48
#6
پاسخ : خوانده شدن فایل های حساس در سرور
اگر امکان داره در مورد open_base بیشتر توضیح بدید. و در مورد دیسیبل کردنش در دایرکت ادمین راهنمایی کنید
ویرایش توسط mhk67 : August 8th, 2013 در ساعت 12:10
-