Как установить права доступа к файлам

  • Автор темы Автор темы F19
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.
F

F19

Закачал все файлы Sad Raven's Guestbook на сервер, но логин в администрировании каждый раз происходит как в первый. Я так понимаю - дело в том, что нет прав на создание файла. И в инструкции по установке есть указания по изменению прав доступа нескольких файлов. Подскажите, плз, как это делается.
 
Тупо через фтп-клиента. Какие права надо поставить?
 
Тупо через фтп-клиента. Какие права надо поставить?
вообще надо сказать на некоторых хостингах (обычно вторичного и выше уровня) происходит забавная ситуация: пхп работает от юзера веб-сервера, а файло клиент заливает через (с)фтп или ссх от своего имени.
причем провы жмутся на (или не в состоянии предоставить) нормальный шелл для своих клиентов (обычно это виндузятники - мелкосовтовские дуршлаки, которые те назвают серверами, с локального пользователя ломаются только в путь. вот они и зарубают доступ).
в результате, клиенты вынуждены выставлять права по крайней мере на чтение для всех файлов, которые нужны веб-серверу. что не есть хорошо. ибо любой веб-шелл, запущенный на этом хостинге будет иметь доступ к содержимому этих файлов.
а следовательно, и ко всей остальной инфе - в том числе и субд.
а если есть свой шелл, надо сделать так, что бы на нужные файлы имел доступ пользователь, под которым работает твой веб-сервер.
 
Ну если не нравится через фтп, пожалуйста:
<?php
chmod("/имя/файла", 0644);
?>
 
для этого нужно быть владельцем этого файла :(
 
Закачать скрипт на сервер можно и через веб-форму :(
Так что в этом случае он может быть и владелец файла
 
так для этого нужен веб-шелл!
а т.к. веб-сервер работает у них под одним и тем же юзером, то это чревато неприятностями при малейшей оплошности.
вот их и отрубают.
и ваще на вторичных и выше хостингах редко когда квалифицированные админы встречаются. вероятно, это связано с зарплатой.
 
а как установить права к папке!? на всё т.е. чтобы папка была всем доступна!!?
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab