[php] upload i bezpieczenstwo

0

Witam!

Mam do Was takie pytania.

Jest sobie skrypt php, który wykonuje upload pliku do katalogu FOTO.
aby skrypt przenosił pliki do tegoż folderu, musiałem ustawić CHMOD - a katalogu, na 777.

czy to dobre rozwiazanie ?
czy ktos moze mi pokasowac pliki z tego katalogu ?
czy to bezpieczne ?

0

Jak ustawiłeś CHMOD?? :]

0
ŁysyAdmin napisał(a)

Jak ustawiłeś CHMOD?? :]

na 777, czyli prawa zapisu, odczytu i wykonywania dla wszystkich. Nie czepiaj sie jego stylistyki :P

Ad postu:
Teoretycznie to bezpieczne, bo i tak zeby ktos wgral tam plik to musi miec dostep do shell'a, wiec zrobi to tylko ktos kto ma konto na tym serwrze :D A takiego latwo scignac jak masz dostep do logow :D

Mozesz ustawic 771, lecz wtedy musisz nadac grupe temu katalogowi taka do jakiej nalezy konto na ktorym jest uruchomiony php.
Troche jasniej:
Pliki utworzone w tym katalogu maja jakiegos wlasciciela (np. 'user_www') musisz sprawdzic do jakiej grupy uzytkownikow nalezy ten user_www. Np. do 'www_group', wiec ustawiasz grupe (chgrp) dla wtojego katalogu download i chmod 771
Najlepiej jak bys tez nalezal do grupy www_group

1 użytkowników online, w tym zalogowanych: 0, gości: 1