cvs: phpdoc-cs /security apache.xml current.xml hiding.xml
[email protected] ("Lukas Jelinek") Thu, 06 Jul 2006 20:57:38 -0000
| Newsgroups | php.doc.cs |
|---|---|
| Message-ID | <cvsluk1152219458@cvsserver> |
luk Thu Jul 6 20:57:38 2006 UTC
Added files:
/phpdoc-cs/security current.xml hiding.xml
Modified files:
/phpdoc-cs/security apache.xml
Log:
new translations
http://cvs.php.net/viewvc.cgi/phpdoc-cs/security/apache.xml?r1=1.1&r2=1.2&diff_format=u
Index: phpdoc-cs/security/apache.xml
diff -u phpdoc-cs/security/apache.xml:1.1 phpdoc-cs/security/apache.xml:1.2
--- phpdoc-cs/security/apache.xml:1.1 Wed Jul 5 18:35:30 2006
+++ phpdoc-cs/security/apache.xml Thu Jul 6 20:57:38 2006
@@ -28,7 +28,7 @@
práva nebo nìjak jinak zvý¹it jeho schopnosti.
</simpara>
<simpara>
- Zvý¹ení práv u¾ivatele, pod ním bì¾í Apache, na roota je extrémnì nebezpeèné
+ Zvý¹ení práv u¾ivatele, pod ním¾ bì¾í Apache, na roota je extrémnì nebezpeèné
a mù¾e zkompromitovat celý systém. Proto o pøíkazech jako sudo, chroot nebo
nìco jiného bì¾ícího jako root, by nemìl uva¾ovat nikdo, kdo není
profesionál v oblasti bezpeènosti.
http://cvs.php.net/viewvc.cgi/phpdoc-cs/security/current.xml?view=markup&rev=1.1
Index: phpdoc-cs/security/current.xml
+++ phpdoc-cs/security/current.xml
<?xml version="1.0" encoding="iso-8859-2"?>
<!-- EN-Revision: 1.3 Maintainer: luk Status: ready -->
<chapter id="security.current">
<title>Aktualizace systému</title>
<simpara>
PHP, jako ka¾dý jiný velký systém, je neustále zkoumáno a vylep¹ováno.
Ka¾dá nová verze èasto zahrnuje velké i malé zmìny ke zlep¹ení bezpeènosti
a opravì rùzných dìr, konfiguraèních omylù a jiných vìcí, které mohou mít
vliv na celkovou bezpeènost a stabilitu va¹eho systému.
</simpara>
<simpara>
Jako jiné systémové skriptovací jazyky a programy, nejlep¹í cestou je
èasto aktualizovat systém a udr¾ovat v povìdomí nejnovìj¹í verze a zmìny
v nich obsa¾ené.
</simpara>
</chapter>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:1
sgml-indent-data:t
indent-tabs-mode:nil
sgml-parent-document:nil
sgml-default-dtd-file:"../../manual.ced"
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
vim600: syn=xml fen fdm=syntax fdl=2 si
vim: et tw=78 syn=sgml
vi: ts=1 sw=1
-->
http://cvs.php.net/viewvc.cgi/phpdoc-cs/security/hiding.xml?view=markup&rev=1.1
Index: phpdoc-cs/security/hiding.xml
+++ phpdoc-cs/security/hiding.xml
<?xml version="1.0" encoding="iso-8859-2"?>
<!-- EN-Revision: 1.2 Maintainer: luk Status: ready -->
<chapter id="security.hiding">
<title>Skrývání PHP</title>
<para>
Obecnì je bezpeènost skrze utajení jednou z nejslab¹ích forem zabezpeèení.
Ale v nìkterých pøípadech je ta trocha bezpeènosti navíc ¾ádoucí.
</para>
<para>
Skrýt PHP pomù¾e nìkolik jednoduchých technik, které mohou zbrzdit útoèníka,
pokou¹ejícího se objevit slabiny va¹eho systému. Nastavením
expose_php = off v souboru &php.ini; omezíte mno¾ství informací, které mu
budou dostupné.
</para>
<para>
Jinou taktikou je je nakonfigurovat webový server, jako je Apache, aby
rùzné typy souborù parsoval interpretem PHP - buï direktivou v
&htaccess; nebo pøímo v konfiguraci Apache. Potom mù¾ete pou¾ívat matoucí
pøípony souborù:
<example>
<title>Skývání PHP vydáváním za jiný jazyk</title>
<programlisting role="apache-conf">
<![CDATA[
# Udìlej, aby PHP kód vypadal jako kód jiného typu
AddType application/x-httpd-php .asp .py .pl
]]>
</programlisting>
</example>
Nebo ho úplnì utajte:
<example>
<title>Pou¾ívání neznámých typù pro pøípony PHP souborù</title>
<programlisting role="apache-conf">
<![CDATA[
# Udìlej, aby PHP kód vypadal jako neznámý typ
AddType application/x-httpd-php .bop .foo .133t
]]>
</programlisting>
</example>
Nebo ho skryjte jako HTML kód, co¾ bude mít mírné dopady na výkon, proto¾e
ve¹kerý HTML kód bude zpracovávat PHP interpret:
<example>
<title>Pou¾ití HTML typu pro pøípony PHP souborù</title>
<programlisting role="apache-conf">
<![CDATA[
# Udìlej, aby PHP kód vypadal jako HTML
AddType application/x-httpd-php .htm .html
]]>
</programlisting>
</example>
Aby to mìlo efekt, musíte své PHP soubory pøejmenovat tak, aby mìly vý¹e
uvedené pøípony. P
For this to work effectively, you must rename your PHP files with
the above extensions. Aèkoli je to forma bezpeènosit skrze utajení,
má urèité preventivní úèinky s malými nevýhodami.
</para>
</chapter>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:1
sgml-indent-data:t
indent-tabs-mode:nil
sgml-parent-document:nil
sgml-default-dtd-file:"../../manual.ced"
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
vim600: syn=xml fen fdm=syntax fdl=2 si
vim: et tw=78 syn=sgml
vi: ts=1 sw=1
-->