RE: [PHP-ES] Prevenir inyeccion con open_basedir

[email protected] ("Julio Herrera - Chilered.com")
Newsgroups php.general.es
Message-ID <002b01cce05d$80239e20$806ada60$@com>
La razon es que son muchos archivos repartidos en muchas carpetas, ejemplo

 

/usr/mnt/39393938485/dominio1/web/contenido/   (en este directorio hay
decenas de php ya que es un sitio)

/usr/mnt/39393938485/dominio2/web/contenido/ (idem anterior)

/usr/mnt/39393938485/dominio3/web/contenido/ (idem anterior)

/usr/mnt/39393938485/dominio4/web/contenido/ (idem anterior)

 

Y el dominio 1 tiene inyección de código muy seguido y no se puede cambiar
por el momento el software, asi que debo subir los archivos originales
varias veces al mes, los demás dominios son del mismo cliente pero no
merecen ser infectados, entonces la idea es subir un .htaccess que diga que
si tu estas en : /usr/mnt/39393938485/dominio1/web/contenido/   no tienes
acceso a /usr/mnt/39393938485/dominio2/web/contenido/ yo me acuerdo que una
vez use open_basedir pero quiero saber su opinión.

 

Saludos

 

Julio

 

De: Sergio Carlos Morales [mailto:[email protected]] 
Enviado el: martes, 31 de enero de 2012 17:19
Para: Julio Herrera - Chilered.com
CC: PHP CA
Asunto: Re: [PHP-ES] Prevenir inyeccion con open_basedir

 

Porque no los scripts que no quieras que se cambien les estableces un
permiso de no escritura,solo lectura (en ambientes linux)

 

2012/1/30 Julio Herrera - Chilered.com <[email protected]>

Buenas tardes a todos:



Quisiera saber si ustedes conocen otra forma de prevenir que un script grabe
o modifique otros script php, yo quiero usar open_basedir ya que creo que
este me permite restringir el ámbito de un script para que solo pueda
funcionar desde cierta carpeta en adelante y no infectar a otros archivos.



Estoy en lo correcto?



Tienes otra opción?



Saludos



Julio
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.