Форум программистов, компьютерный форум, киберфорум
PHP: сети
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.82/11: Рейтинг темы: голосов - 11, средняя оценка - 4.82
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122

Доступ 777 и уязвимость

08.05.2012, 15:09. Показов 2190. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
на моем сервере лежит файл с правами 0777 (он пуст но иногда туда записывается информация считывается и стирается) несет ли это угрозу взлома и уязвимость?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
08.05.2012, 15:09
Ответы с готовыми решениями:

Права 777 и общий доступ для папки в проводнике.
В некоторых исходниках встречается фраза типа: Поставьте каталогу forumfiles и файлу forum.data права 777 Как это сделать? Если...

Managed уязвимость - доступ к любой области памяти!
Сейчас я говорю о 32-битных системах, но в 64 все тоже может работать с небольшими отличиями. .NET гарантирует, что операции записи...

Возможно ли получить доступ к панели управления хостинга через уязвимость сайта
Ситуация такая, изначально было подозрение что злоумышленник получил доступ к фтп и постоянно находил админку не важно как бы ее не...

5
 Аватар для Vovan-VE
13210 / 6599 / 1041
Регистрация: 10.01.2008
Сообщений: 15,069
08.05.2012, 16:26
Nebiros, Привилегия-на-запись сама по себе не яляется уязвимостью. Она может только послужить "открытой дверью" для реальной уязвимости (например, плохо защищенная форма заливки файлов). Тем не менее, быть излишне самоуверенным и раздавать привилегии на запись направо и налево тоже нельзя, ибо "Любая программа содержит по крайней мере одну ошибку".
1
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
08.05.2012, 17:27  [ТС]
Цитата Сообщение от Vovan-VE Посмотреть сообщение
Nebiros, Привилегия-на-запись сама по себе не яляется уязвимостью. Она может только послужить "открытой дверью" для реальной уязвимости (например, плохо защищенная форма заливки файлов). Тем не менее, быть излишне самоуверенным и раздавать привилегии на запись направо и налево тоже нельзя, ибо "Любая программа содержит по крайней мере одну ошибку".
дело в том что в раннее созданной теме я обсуждал создание файла (а также дальнейшая запись в него информации потом некоторые действия и его удаление) и как выяснилось это было невозможно (невозможно было создать изза прав и если и был файл не с правами 0777 то туда ничего не записывалось это на удаленном сервере) и поэтому я создал там уже готовый пустой файл с правами 0777 (выставленных с помощью фтп), и теперь меня мучает вопрос - не воспользуются ли этим взломщики?
0
 Аватар для Vovan-VE
13210 / 6599 / 1041
Регистрация: 10.01.2008
Сообщений: 15,069
08.05.2012, 18:31
Цитата Сообщение от Nebiros Посмотреть сообщение
и поэтому я создал там уже готовый пустой файл с правами 0777
Права на запись в один конкретный файл - более правильно, чем права на запись в директорию, когда нужен именно один единственный файл. Если болит ухо, не надо отрубать голову.
Цитата Сообщение от Nebiros Посмотреть сообщение
не воспользуются ли этим взломщики?
Чтобы записать что-то в этот файл, нужны какие-то методы, доступные им (FTP, скрипт на сервере и т.п.).
1
3 / 3 / 0
Регистрация: 16.06.2009
Сообщений: 18
08.05.2012, 23:36
лучше выставить права только чтение и запись... а то найдут уязвимость в форме... запишут какой-то скриптик и выполнят его с помощью exec() ...
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
09.05.2012, 04:02  [ТС]
Цитата Сообщение от kreol Посмотреть сообщение
лучше выставить права только чтение и запись... а то найдут уязвимость в форме... запишут какой-то скриптик и выполнят его с помощью exec() ...
эт какие права над выставить?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
09.05.2012, 04:02
Помогаю со студенческими работами здесь

Идея 777
У меня возникла мысль а что если мы с вами создадим группу в которой будем изучать машинные сети для создания нейроных сетей которые будут...

Порт 777 на windows 7
И так мужики у меня проблема мне сказали чтоб ко мне на сервер заходили другие люди мне нужно открыть порты!!! Я добавлял порт 7777 в...

Изменить атрибуты на 777
Здравтвуйте, помогите пожалуйста, пытаюсь изменить атрибуты php файла на 777, действую согласно инструкции http://mexboy.ru/?p=88 но у меня...

CHMOD 777 папки и файлы
Что нужно написать чтобы на определенную папку и все ее содержимое поставить разрешение 777? Если не сложно напишите пожалуйста что нужно...

Найти сумму 7 + 77 + 777 + . + 777777777
Конечно можно просто сложить числа. И всё. А как можно ещё иначе? А если числа будут ещё длиннее? А если они будут произвольной...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru