#1 2012-11-06 20:10:16

WeXo
Člen
Registrován: 2012-11-06
Příspěvky: 6

Re: Bezpečí CRONU

Dobrý den je cron BEZPEČNEJ ?  Chystám se tam dát jeden script který vede j kednommu dost soukromimu souboru zda to je zabezpečené? .... Soubor je zabezpečen jen nevím zda i CRON

Offline

#2 2012-11-06 21:16:13

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Bezpečí CRONU

Nevím jakou bezpečnost máte na mysli? Co by mělo být nebezpečné?

CRON spouští úlohy z Vámi zadané URL ve stanovený čas.
Soubor také můžete spustit i zadáním do adresního řádku prohlížeče.


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#3 2012-11-06 21:59:28

WeXo
Člen
Registrován: 2012-11-06
Příspěvky: 6

Re: Bezpečí CRONU

Mám na mysli zda to neni nebezpečné udelám si jeden script který mí bude zálohovat jedny data z necoho a zda to je bezpečné?

Offline

#4 2012-11-07 00:43:19

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Bezpečí CRONU

Bezpečné to, záleží ako si to naprogramujete, ako súbor pomenujete, či daný výstup poskytnete svetu. Proste všetko záleží na tvorcovi, tj na vás.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#5 2012-11-07 21:12:58

WeXo
Člen
Registrován: 2012-11-06
Příspěvky: 6

Re: Bezpečí CRONU

Aha dekuju , a mohl bych vědet aké práva tom u mám dát aby tam šel jenom zápis a tak aby to fungovalo?

Offline

#6 2012-11-08 12:55:09

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Bezpečí CRONU

Ak php súboru nastavíš len zápis, tak sa nevykoná, lebo server ho nedokáže čítať, musíš mu ponechať i čítanie, tj bežné nastavenia, aby sa ti skript zobrazil i keď ho spustíš v prehliadači, keďže cron pristupuje rovnakou cestou.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#7 2012-11-08 23:24:50

WeXo
Člen
Registrován: 2012-11-06
Příspěvky: 6

Re: Bezpečí CRONU

Jaj ;( a nedali by sa nejako zablokovat vsetky Ip adresy len cron by môhol k tomu pristúpiť?

Offline

#8 2012-11-08 23:37:37

Destroyer
Endora rádce
Registrován: 2009-11-01
Příspěvky: 2,097
Web

Re: Bezpečí CRONU

stačí mit v tom adresari s cronem v .htaccess

deny from all

popr.

<Files "nazevsouboru.php">
Deny from All
</Files>

Offline

#9 2012-11-09 00:36:12

WeXo
Člen
Registrován: 2012-11-06
Příspěvky: 6

Re: Bezpečí CRONU

To znam to tam budu mit a co když tam dám práva 135? šlo by to?

Offline

#10 2012-11-09 00:51:57

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Bezpečí CRONU

Nastav si, otestuj a uvidíš. Takto len zbytočne čakáš na druhého. Prečo to hneď nevyskúšaš?


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#11 2012-11-10 18:19:39

WeXo
Člen
Registrován: 2012-11-06
Příspěvky: 6

Re: Bezpečí CRONU

Aby to niekto nezneu_žil ak to pojde blbo a bude to zranitelne big_smile

Offline

#12 2012-11-11 19:44:33

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Bezpečí CRONU

Ak si to naprogramuješ tak aby to bolo zraniteľné alebo ľahko odhalitelné tak je chyba u teba. Ak to spravíš poriadne nikto sa k tomu nedostane, len ty.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

Zápatí

Založeno na FluxBB | CZ a SK