Αποστόλης έγραψε:Από άποψης δικαιωμάτων δεν θέλει κάτι τραγικό. Ενα απλό 644 φτάνει.
Το θέμα είναι πως θα το ανεβάσεις στον Apache.
Η θα είναι οι φάκελοι ξέφραγο αμπέλι ή από συγκεκριμένους φακέλους για upload (π.χ. εικόνες).
Γι αυτό εκεί φροντίζεις να δίνεις πρόσβαση σε συγκεκριμένα αρχεία (π.χ. jpg).
Αλλιώς μόνο από ftp.
Οπότε αν μπείς από εκεί δεν υπάρχει κάτι που να μπορεί να σε σταματήσει.
Ναι μαλιστα. Κοιτα. Εγω λεω ο αλλος να τρεξει ενα σκριπτακι που θα κανει την ζημια
με το exploit μεσα απο το τερματικο του! Θα δωσει βεβαια και το URL του φορουμ που θελει
να "κτυπησει" . Φαντασου απο το Ubuntu terminal σου να τρεξεις το προγραμμα του ff με ορισμα
ενα script Perl διπλα??? καπως ετσι.... το κανουν δεν θυμαμαι ακριβως. Aλλα φανταζομαι σε φορουμς οπως αυτο
της PhpBB ακομη και αν εχεις παρει το χοστιν σε ποιους φακελους ας πουμε εχεις προσβαση??? να τους διαμορφωσεις...
εχεις προσβαση στα κεντρικα αρχεια του SErver σου? Πχ στο index.php.... ή σε αυτο που ο χρηστης βαζει τους κωδικους του
ή δεν σε αφηνουν???
Γνώσεις ⇛ Linux: Βασικές ┃ Προγραμματισμός: Δέν θέλω μεροκάματο , θέλω C και κακο θάνατο! ┃ Αγγλικά: Lower
Λειτουργικό ⇛ Ubuntu 10.10 σε Dual Boot με Windows 7
Προδιαγραφές ⇛ Επεξεργαστής : Intel(R) Core(TM) i3 CPU 540 @3.07Ghz (64bit)
RAM : Kingston 2GB
HDD : Coreshare 500GB
Κάρτα Γραφικών : Intel Corporation Core Processor Integrated Graphics Controller(rev 18) (prog-if 00 [VGA controller]) [8086:0042]