запрет вызова php скрипта от владельца www-data

shark_255

Новичок
Если некий взломщик заливает скрипт через веб-морду,
как на системном, программном или любом другом уровне запретить
вызов скрипта, если владелец www-data.
 

fixxxer

К.О.
Партнер клуба
Гораздо проще запретить выполнение php отовсюду, куда может быть что-то залито через вебморду.
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
chmod -x ./*.php

как-то так.
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Dovg
так естественно не выйдет, там тогда придется убрать права даже на чтение у данных. Шел нынче у всех есть?
 

Dovg

Продвинутый новичок
Если шела нет, то даже твоим способом защищать не обязательно, ибо и так не выполнить.
В этом случае надо сделать так, чтобы веб-сервер либо не смог прочитать файл, либо не захотел его выполнять. В случае nginx - это решается на уровне настройки fcgi, подозреваю, что в апаче не сложней.
 
Сверху