Thread Potenzielle Gefährdung durch Textdateien?
(14 answers)
Opened by [E|B] at 2004-08-17 14:54
[quote=MatthiasR,30.08.2004, 11:26]Es funktioniert wenn man chmod 600 macht.
[/quote] Es funktioniert unter bestimmten Bedingungen. Quote Was denn, ausgefuehrt oder angezeigt? Quote Aber nur, wenn diese Dateien nicht dem User gehoeren, unter dem der Webserver laeuft! Wenn aber eine Datei von einem Skript angelegt wird, dann gehoert sie dem Webserver-User - und dann hat man ein Problem. Ich schliesse mich pq, format_c und Crian an: Dateien, auf die man nicht direkt zugreifen soll, packt man besser gar nicht erst ins DocumentRoot! |