Δημοσιεύτηκε: 21 Ιούλ 2011, 13:53
από Star_Light
Αποστόλης έγραψε:Από άποψης δικαιωμάτων δεν θέλει κάτι τραγικό. Ενα απλό 644 φτάνει.
Το θέμα είναι πως θα το ανεβάσεις στον Apache.
Η θα είναι οι φάκελοι ξέφραγο αμπέλι ή από συγκεκριμένους φακέλους για upload (π.χ. εικόνες).
Γι αυτό εκεί φροντίζεις να δίνεις πρόσβαση σε συγκεκριμένα αρχεία (π.χ. jpg).

Αλλιώς μόνο από ftp.
Οπότε αν μπείς από εκεί δεν υπάρχει κάτι που να μπορεί να σε σταματήσει.


Ναι μαλιστα. Κοιτα. Εγω λεω ο αλλος να τρεξει ενα σκριπτακι που θα κανει την ζημια
με το exploit μεσα απο το τερματικο του! Θα δωσει βεβαια και το URL του φορουμ που θελει
να "κτυπησει" . Φαντασου απο το Ubuntu terminal σου να τρεξεις το προγραμμα του ff με ορισμα
ενα script Perl διπλα??? καπως ετσι.... το κανουν δεν θυμαμαι ακριβως. Aλλα φανταζομαι σε φορουμς οπως αυτο
της PhpBB ακομη και αν εχεις παρει το χοστιν σε ποιους φακελους ας πουμε εχεις προσβαση??? να τους διαμορφωσεις...
εχεις προσβαση στα κεντρικα αρχεια του SErver σου? Πχ στο index.php.... ή σε αυτο που ο χρηστης βαζει τους κωδικους του
ή δεν σε αφηνουν???