За последние 24 часа нас посетили 18152 программиста и 1666 роботов. Сейчас ищут 1768 программистов ...

Предотвращение появления уязвимых мест в скриптах php

Тема в разделе "Настройка веб-сервера", создана пользователем antony1989, 8 дек 2015.

  1. antony1989

    antony1989 Новичок

    С нами с:
    17 май 2015
    Сообщения:
    17
    Симпатии:
    0
    Здравствуйте ув.форумчане,
    у меня такой вопрос:"Можно ли предотвратить появление уязвимостей в скриптах, учитывая тот факт, что имеется доступ к файлам конфигурации web-сервера?". Если можно поподробней и если не затруднить пару тройку примеров.
     
  2. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    Какого веб сервера и каких конфигураций?
    Какая задача?
    Примеров чего? Хорошего кода без дырок?
    В самом языке и других программах тоже находят дырки.
     
  3. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    быстро примеры!
     
  4. antony1989

    antony1989 Новичок

    С нами с:
    17 май 2015
    Сообщения:
    17
    Симпатии:
    0
    Ща уточню задачу. В общем сервер Apache и что можно внести в файлы конфигурации данного веб-сервера, чтобы злоумышленник не смог через какие то дыры в скриптах сайта расположенного на данном сервере вдарить по нему. Как то так.

    Добавлено спустя 2 минуты 34 секунды:
    Что касаемо примеров, то хотелось бы получить примеры изменения каких то настроек web-сервера для обеспечения безопасности и риска предположим взлома

    Добавлено спустя 3 минуты 50 секунд:
    Или хотябы ссылочку на какой нибудь ресурсик где можно ознакомится с настройками файлов конфигурации сервера, то есть где показанно, что к чему и как все подстроить так, чтобы все по уму.
     
  5. RainBowDash

    RainBowDash Активный пользователь

    С нами с:
    22 июл 2013
    Сообщения:
    220
    Симпатии:
    8
    Разве не фиолетово как настроен апач если информация полученная от пользователя не проверяется на возможность наличия в ней стороннего кода ?
     
  6. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    открываяеш поисковик и набираешь "apache настройка безопасности"
     
  7. antony1989

    antony1989 Новичок

    С нами с:
    17 май 2015
    Сообщения:
    17
    Симпатии:
    0
    Ну и на этом спасибо
     
  8. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    незачто, если что обращайся.
     
  9. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Дыры в скриптах не закрыть конфигом, потому что они в скриптах.
     
  10. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    deny all же. И все, хоть какие где дыры, тебе пофигу, потому что твой сервер будет посылать всех :)
     
  11. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    Если ещё отключить сервер от электричества, то безопасность повыситься.

    antony1989 совсем не понятно что ты хочешь сделать.
     
  12. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    Ну он хочет запустить сервер Apache и что бы разные подлецы могли размещать там свои скрипты и что бы так, что бы через эти посторонние скрипты ему не могли испортить сам сервер Apache.
     
  13. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    ну все мы понимаем что если дырявые скрипты или дырявый хостинг то не важно апач, лайт или нгинкс стоит вебсервером - всё равно злодей разместит зловред
     
  14. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    ну я не много ошибся в описании, под словом Apache я подразумевал не столько Apache, сколько сам сервер в целом, т.е. если ему кто то закачает чмошный скрипт, сможет ли он как минимум сломать Apache, а как максимум спалить сам сервер физически, ну и собственно в промежутки испортить ОС, заразить вирусом и т.д.
     
  15. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Ну так пусть гуглит "как сделать shared-хостинг".
     
  16. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    antony1989, гугли "как сделать shared-хостинг".