הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 07-12-11, 21:26   # 1
Or|Godex.co.il
חבר וותיק
דירוג מסחר: (0)
 
Or|Godex.co.il's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: גבעת זאב
גיל: 38
הודעות: 1,787
שלח הודעה באמצעות ICO אל Or|Godex.co.il שלח הודעה באמצעות MSN אל Or|Godex.co.il Send a message via Skype™ to Or|Godex.co.il

Or|Godex.co.il לא מחובר  

רציתי לדעת כמה דברים על פונקצייה glob

רציתי לדעת כמה דברים על פונקצייה glob אם היא פתוחה אז אם היא עושה חורי אבטחה בשרת
והאם זה לא חיוני לחסום אותה או שיש משהו אחר לחסום ב PHP.INI
__________________
http://www.godex.co.il
אימייל: admin@godex.co.il
סקייפ: ormines
פלאפון: 054-7877208
  Reply With Quote
ישן 07-12-11, 22:43   # 2
אדיר
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

בגרסאות ישנות יותר של PHP ובמצבים מסויימים, לצורך העניין ניתן לנצל את הפונקציה על מנת לעקוף חלקית הגבלות של open_basedir.
נשמע מסוכן? בגדול יש המון פונקציות שאפשר להגדיר כ- "מסוכנות", זה אומר שצריך לחסום חצי מהפונקציות בשפה? לא בהכרח.

להגדיר חיוני או לא בצורה מוחלטת אי אפשר..
אם אתה לא צריך אותה ולדעתך זה מסוכן, תחסום.
אם כן יש לך משתמשים שעושים שימוש בפונקציה הזאת וזה יכול לשבור להם את המערכת, אולי עדיף להימנע.

יש ואפשר לשנות בקובץ ההגדרות של השפה הרבה דברים שיתרמו לאבטחה,
תבדוק בדוקומנטציה על הקובץ ועל ההגדרות הקיימות בו וככה תוכל לדעת להתעסק איתו כמו שצריך במקום לעבוד כמו תוכי בצורה לא יעילה ולא נכונה.

לאבטח את העבודה עם קבצי PHP בפרט ואת השרת בכלל זה לא משהו שבא בשינוי של כמה הגדרות,
זה דורש מחשבה, הבנה של סביבת העבודה, מה הצרכים ומה המטרות שלה, מה הדרישות ממנה, מי עובד איתה ומול מה הוא עובד בדיוק, עד כמה היא גמישה, עד כמה ניתן לכפות צורת עבודה מסויימת וכד'.

Last edited by אדיר; 07-12-11 at 22:46..
  Reply With Quote
ישן 08-12-11, 10:30   # 3
Or|Godex.co.il
חבר וותיק
דירוג מסחר: (0)
 
Or|Godex.co.il's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: גבעת זאב
גיל: 38
הודעות: 1,787
שלח הודעה באמצעות ICO אל Or|Godex.co.il שלח הודעה באמצעות MSN אל Or|Godex.co.il Send a message via Skype™ to Or|Godex.co.il

Or|Godex.co.il לא מחובר  

ציטוט:
נכתב במקור על ידי xPerfection צפה בהודעה
בגרסאות ישנות יותר של PHP ובמצבים מסויימים, לצורך העניין ניתן לנצל את הפונקציה על מנת לעקוף חלקית הגבלות של open_basedir.
נשמע מסוכן? בגדול יש המון פונקציות שאפשר להגדיר כ- "מסוכנות", זה אומר שצריך לחסום חצי מהפונקציות בשפה? לא בהכרח.

להגדיר חיוני או לא בצורה מוחלטת אי אפשר..
אם אתה לא צריך אותה ולדעתך זה מסוכן, תחסום.
אם כן יש לך משתמשים שעושים שימוש בפונקציה הזאת וזה יכול לשבור להם את המערכת, אולי עדיף להימנע.

יש ואפשר לשנות בקובץ ההגדרות של השפה הרבה דברים שיתרמו לאבטחה,
תבדוק בדוקומנטציה על הקובץ ועל ההגדרות הקיימות בו וככה תוכל לדעת להתעסק איתו כמו שצריך במקום לעבוד כמו תוכי בצורה לא יעילה ולא נכונה.

לאבטח את העבודה עם קבצי PHP בפרט ואת השרת בכלל זה לא משהו שבא בשינוי של כמה הגדרות,
זה דורש מחשבה, הבנה של סביבת העבודה, מה הצרכים ומה המטרות שלה, מה הדרישות ממנה, מי עובד איתה ומול מה הוא עובד בדיוק, עד כמה היא גמישה, עד כמה ניתן לכפות צורת עבודה מסויימת וכד'.

יש מאבטח אחד שאמר לי אם לא מקנפגים את REMOTE HOST נכון אז זה פותח חור אבטחה

זה נכון?
__________________
http://www.godex.co.il
אימייל: admin@godex.co.il
סקייפ: ormines
פלאפון: 054-7877208
  Reply With Quote
ישן 08-12-11, 11:06   # 4
אדיר
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

אני לא בדיוק יודע למה אתה מתכוון כשאתה אומר לקנפג את ה- REMOTE HOST נכון..

אתה מדבר על עבודה עם המשתנה הזה ב- PHP?
אתה מדבר על עבודה עם המשתנה הזה ב- Apache?
אתה מדבר על הגדרות ה- Virtual Hosts ב- Apache אולי?

לא בדיוק מובן למה אתה מתכוון..
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 17:06.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ