RE: [PHP-ES] Prevenir inyeccion con open_basedir
[email protected] ("Julio Herrera - Chilered.com")
| Newsgroups | php.general.es |
|---|---|
| Message-ID | <002b01cce05d$80239e20$806ada60$@com> |
La razon es que son muchos archivos repartidos en muchas carpetas, ejemplo /usr/mnt/39393938485/dominio1/web/contenido/ (en este directorio hay decenas de php ya que es un sitio) /usr/mnt/39393938485/dominio2/web/contenido/ (idem anterior) /usr/mnt/39393938485/dominio3/web/contenido/ (idem anterior) /usr/mnt/39393938485/dominio4/web/contenido/ (idem anterior) Y el dominio 1 tiene inyección de código muy seguido y no se puede cambiar por el momento el software, asi que debo subir los archivos originales varias veces al mes, los demás dominios son del mismo cliente pero no merecen ser infectados, entonces la idea es subir un .htaccess que diga que si tu estas en : /usr/mnt/39393938485/dominio1/web/contenido/ no tienes acceso a /usr/mnt/39393938485/dominio2/web/contenido/ yo me acuerdo que una vez use open_basedir pero quiero saber su opinión. Saludos Julio De: Sergio Carlos Morales [mailto:[email protected]] Enviado el: martes, 31 de enero de 2012 17:19 Para: Julio Herrera - Chilered.com CC: PHP CA Asunto: Re: [PHP-ES] Prevenir inyeccion con open_basedir Porque no los scripts que no quieras que se cambien les estableces un permiso de no escritura,solo lectura (en ambientes linux) 2012/1/30 Julio Herrera - Chilered.com <[email protected]> Buenas tardes a todos: Quisiera saber si ustedes conocen otra forma de prevenir que un script grabe o modifique otros script php, yo quiero usar open_basedir ya que creo que este me permite restringir el ámbito de un script para que solo pueda funcionar desde cierta carpeta en adelante y no infectar a otros archivos. Estoy en lo correcto? Tienes otra opción? Saludos Julio