Thread Potenzielle Gefährdung durch Textdateien? (14 answers)
Opened by [E|B] at 2004-08-17 14:54

Dubu
 2004-08-31 00:25
#3494 #3494
User since
2003-08-04
2145 Artikel
ModeratorIn + EditorIn

user image
[quote=MatthiasR,30.08.2004, 11:26]Es funktioniert wenn man chmod 600 macht.
[/quote]
Es funktioniert unter bestimmten Bedingungen.

Quote
Bei meinem Webhoster werden Textdateien angezeigt auch wenn sie im cgi-bin liegen. Selbst html-Dateien werden ausgeführt.

Was denn, ausgefuehrt oder angezeigt?

Quote
Mache ich aber ein chmod 0600, dann kann man nur noch per script drauf zugreifen.

Aber nur, wenn diese Dateien nicht dem User gehoeren, unter dem der Webserver laeuft! Wenn aber eine Datei von einem Skript angelegt wird, dann gehoert sie dem Webserver-User - und dann hat man ein Problem.

Ich schliesse mich pq, format_c und Crian an: Dateien, auf die man nicht direkt zugreifen soll, packt man besser gar nicht erst ins DocumentRoot!

View full thread Potenzielle Gefährdung durch Textdateien?