#1 2011-01-09 23:01:57

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Vytvoření složky

Podľa mňa to možné nebude. Veď login a heslo k databáze vždy nájdeš v konfiguračnom súbore daného CMS ktorý používaš. To že to majú profesionálne hostingy neznamená že to nájdeš na každom freehostingu.

Mimochodom poznáš súbor .htpasswd ? Tým to krásne zahesluješ aby sa ti do nejakej zložky nedostal nikto len ten kto vie prihlasovacie meno a heslo.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#2 2011-01-09 23:11:15

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Vytvoření složky

A to ako kvôli tomu prekóduješ celý CMS aby ti čítal konfiguračný súbor z iného umiestnenia?
Čo tak si zmeniť na tom súbore atribúty na 444? Úplne postačujúca vec.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#3 2011-01-09 23:17:31

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Vytvoření složky

A kto by ti ako prečítal obsah konfiguračného súboru z vonka? Veď to ani nieje možné prečítať.

Navyše to môžeš urobiť cez .htaccess takto:

<Files config.php>
order allow,deny
deny from all
</Files>

Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#4 2011-01-09 23:27:51

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Vytvoření složky

Admin sa ti k tomu iste vyjadrí.

Ja zas nechápem čoho sa toľko bojíš? Zas získať nejaké údaje s tvojho skriptu tak jednoduché nieje. To by sa musel niekto nabúrať priamo do servera a potom je jedno kde sa ten tvoj konfiguračný súbor nachádza. lol


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#5 2011-01-09 23:38:07

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Vytvoření složky

O tom systéme som ešte ani nepočul ;o) ten útok musel byť cielený, buď priamo na teba alebo vpravpodobnejšom na hostingovú firmu kde si hosťoval. Samozrejme teraz je už x ochrán ktoré hostingové spoločnosti dávajú na servery. Mne osobne za viac ako 5 rokov čo robím zo stránkami sa mi nestalo že by mi niekto stránku hackol.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#6 2011-01-09 23:48:05

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Vytvoření složky

Našiel som link aj na českú podporu http://xoops.zpc.cz/modules/news/  wink

O útokoch som čítal, od vtedy sa servery aj systémy zabezpečili, tiež i PHP narástla o pár úrovní hore.
Hostingových spoločností som si už prešiel dosť, najochotnejší sú u websupport.sk alebo websupport.cz je to to samé ;o) s nimi som spokojný čím ďalej tým viac čo sa týka platených. Ohľadne freehostingoch je naj Endora a preto som aj tu. Vyskúšal som všetky možné a ani jeden ma nezaujal jak na službách tak na podpore ktorú prevažne ani nemali  wink


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#7 2011-01-10 19:37:54

admin
Administrátor
Registrován: 2009-05-15
Příspěvky: 4,294

Re: Vytvoření složky

Z pohledu bezpecnosti si moc nepomuzete. Kdyz se vam tam nekdo dostane tak pak bude moct i do te slozky data ... uz kuli tomu ze tam ma pristup i aplikace.

Technicky to samozrejme neni problem povolit lec vas musim zklamat. Jako velikost webu se meri slozka web. Kdyby se udelala slozka vedle tak se nezapocitava a toho by hned zacal nekdo zneuzivat.

Offline

Zápatí

Založeno na FluxBB | CZ a SK