Sveiki, įsirašiau ant debian proftpd ftp serverį. Iškilo viena problema, sužinojau, jog per PHP skriptą įmanoma skaityti kitų user/group vartotojų failus. Kaip būtų įmanoma nuo tai apsisaugoti?
bendruoju atveju, kadangi neaišku kokia tiksliai yra jūsų proftpd tarnybos konfigūraciją tikėtina jog šiuo atveju reikėtų nurodyti kiekvieno FTP naudotojo apribojimus pačioje proftpd konfigūracijoje. Visą proftpd dokumentaciją galite rasti šiuo adresu. Taip pat siūlytume peržvelgti instrukcijas kaip apriboti ftp naudotojus ties jiems priklausančiomis direktorijomis šiuo adresu.
Bendru atveju proftpd konfigūracinių pavyzdžių rasite šiuo adresu.
Taip pat būtų svarbu sužinoti kokiu naudotoju, kaip savininko, toks PHP skriptas būtų sukurtas? Bei ką konkrečiai atlieka toks PHP skriptas?
Komentarai
bendruoju atveju, kadangi neaišku kokia tiksliai yra jūsų proftpd tarnybos konfigūraciją tikėtina jog šiuo atveju reikėtų nurodyti kiekvieno FTP naudotojo apribojimus pačioje proftpd konfigūracijoje. Visą proftpd dokumentaciją galite rasti šiuo adresu. Taip pat siūlytume peržvelgti instrukcijas kaip apriboti ftp naudotojus ties jiems priklausančiomis direktorijomis šiuo adresu.
Bendru atveju proftpd konfigūracinių pavyzdžių rasite šiuo adresu.
Taip pat būtų svarbu sužinoti kokiu naudotoju, kaip savininko, toks PHP skriptas būtų sukurtas? Bei ką konkrečiai atlieka toks PHP skriptas?
Priklausomai nuo vykdomo PHP skripto rekomenduotume peržvelgti safe mode aprašą bei kokias komandas apriboja safe mode įjungimas.
Taip pat kaip galimybę apriboti direktorijas iš kurių galėtų būti vykdomi PHP skriptai siūlytume peržvelgti open_basedir parametro aprašymą.