<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запрет просмотра</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html</link>
    <description>Здрвствуйте&lt;br&gt;Подскажите как можно защититься от просмотра содержимого каталогов сервера через скрипты на сайте?&lt;br&gt;любой шел видит многие папки&lt;br&gt;не все доступно но и листинг файлов показывать бы не хотелось дальше своей домашней директории&lt;br&gt;&lt;br&gt;Чем можно запретить просмотр?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Запрет просмотра (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#22</link>
    <pubDate>Mon, 14 Apr 2008 21:35:17 GMT</pubDate>
    <description>Вернитесь в школу, пусть вас научат внимательно читать и грамотно писать. Пока этому не научитесь конструктивного диалога с вами не получится.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (stanlee)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#21</link>
    <pubDate>Mon, 14 Apr 2008 12:07:17 GMT</pubDate>
    <description>хм смотрю и вижу что все ля да ля а толком ниодного решения&lt;br&gt;визуализация - ужоснах - это вдс технология а я о шареде вообщето&lt;br&gt;джайл хм не пробовал но грят ресурсы жрет (как тута выразились при 1к узиров какую же тачку надо иметь)&lt;br&gt;кластеры это дорого пока - они оправдывают себя при оч больших каоличествах пользователей&lt;br&gt;open_basedir это хорошо только когда апач дефолтный - т.е работают все от 1 узира - тоже додумались разработчики блин&lt;br&gt;но у меня славу богу не от одного узира работают (не suexec чтоб ему пусто было) и в таком случае open_basedir не работает&lt;br&gt;поэтому то через вссякие шелы кое чего и видно.&lt;br&gt;&lt;br&gt;обидно что никто не хочет палить решения.&lt;br&gt;оно есть и не одно тока все жмут как правило ответ - обдно (&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (vladsol)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#20</link>
    <pubDate>Fri, 11 Apr 2008 13:22:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;и возникает вопрос, а если эти функции нужны для &quot;доброго&quot; :) &lt;br&gt;&amp;gt;дела...  вот какой-нибудь программер без них жить не сможет...  &lt;br&gt;&amp;gt;и будет кричать, что за отстойный серевер не поддерживает такие функции... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt; А закрыть &quot;ненужные&quot; исходящие соединения файрволом... И открывать только по требованию и только на определённые (нужные &quot;клиенту&quot;) адреса/порты..? )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#19</link>
    <pubDate>Fri, 11 Apr 2008 05:48:14 GMT</pubDate>
    <description>&amp;gt;Отключить в настройках PHP функции, отвечающие за работу с сокетами и файлами. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Я не программер на ПХП, поэтому я не знаю точно перечень функций которые работают с сокетами и файлами... И вопрос по запрету функций уже поднимался, мне кажется что это не самый удачный выход...  и возникает вопрос, а если эти функции нужны для &quot;доброго&quot; :) дела...  вот какой-нибудь программер без них жить не сможет...  и будет кричать, что за отстойный серевер не поддерживает такие функции...&lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (Romik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#18</link>
    <pubDate>Thu, 10 Apr 2008 19:01:15 GMT</pubDate>
    <description>Отключить в настройках PHP функции, отвечающие за работу с сокетами и файлами.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#17</link>
    <pubDate>Thu, 10 Apr 2008 11:26:52 GMT</pubDate>
    <description>&amp;gt;Если большое количество пользователей, то пора переходить на простейшие кластеры, в таком &lt;br&gt;&amp;gt;случае чтение /etc/passwd или еще чего-нибудь на сервере не будет играть &lt;br&gt;&amp;gt;никакой роли, важно только не дать пользователем читать данные друг друга. &lt;br&gt;&amp;gt;Делается это через 700 на documentroot каталог пользователя и индивидуальный uid &lt;br&gt;&amp;gt;для каждого, на apache накладывается патч позволяющий ему выполнять скрипты со &lt;br&gt;&amp;gt;сменой uid, подобных патчей несколько, часть из них в свободном доступе. &lt;br&gt;&amp;gt;Рассчитывать на безопасность средствами php не стоит, это все равно одна &lt;br&gt;&amp;gt;большая дырка, никакое отключение функций не спасет. Единственной проблемой остаются эксплойты &lt;br&gt;&amp;gt;дающие повышение привилегий, даже при убранном gcc некоторые из них можно &lt;br&gt;&amp;gt;использовать. &lt;br&gt;&lt;br&gt;Спасибо за ответ! Патч для апача (хм, каламбур :)) надо будет посмотреть...&lt;br&gt;И еще один вопрос, в  принципе из той же оперы...   Есть разные прокси и качалки написаные на пхп, пользователи ими иногда злоупотребляют...  как с таким бороться???&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (xeon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#16</link>
    <pubDate>Fri, 04 Apr 2008 07:18:33 GMT</pubDate>
    <description>Можно с помощью open_basedir в параметрах PHP&lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#15</link>
    <pubDate>Fri, 04 Apr 2008 03:29:58 GMT</pubDate>
    <description>Если большое количество пользователей, то пора переходить на простейшие кластеры, в таком случае чтение /etc/passwd или еще чего-нибудь на сервере не будет играть никакой роли, важно только не дать пользователем читать данные друг друга. Делается это через 700 на documentroot каталог пользователя и индивидуальный uid для каждого, на apache накладывается патч позволяющий ему выполнять скрипты со сменой uid, подобных патчей несколько, часть из них в свободном доступе. Рассчитывать на безопасность средствами php не стоит, это все равно одна большая дырка, никакое отключение функций не спасет. Единственной проблемой остаются эксплойты дающие повышение привилегий, даже при убранном gcc некоторые из них можно использовать. &lt;br&gt;</description>
</item>

<item>
    <title>Запрет просмотра (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5629.html#14</link>
    <pubDate>Thu, 03 Apr 2008 06:32:38 GMT</pubDate>
    <description>&amp;gt;Уважаемый является квалифицированным телепатом? Завидую :) &lt;br&gt;&amp;gt;Есть очень много способов решения описанной вами(а не автором топика) проблемы, однако &lt;br&gt;&amp;gt;тема эта слишком объемна(не сложна, а именно объемна), чтобы обсуждать ее &lt;br&gt;&amp;gt;на форуме в общем, а не частные случаи. &lt;br&gt;&lt;br&gt;ну тут не надо быть телепатом чтобы понять чего человек хочет...&lt;br&gt;&amp;gt;Подскажите как можно защититься от просмотра содержимого каталогов сервера через скрипты на сайте?&lt;br&gt;&lt;br&gt;здесь ключевые слова: скрипты и на сайте...  как я уже сказал, да некорректно сказано, но понять можно... :)&lt;br&gt;а вот по поводу решения этой проблемы, мне тоже было бы интересно посмотреть на способы решения...  если, вы говорите что тема слишком объемна, то хотя бы разделить на направления решения и возможно, если не затруднит, источники информации...&lt;br&gt;например: Виртуализация, возможность ограничения доступа к различным дирректориям/файлам, запрет каких-то функций PHP... &lt;br&gt;я тоже сталкивался с подобными проблемами и пока что я вижу виртуализацию самым лучшим выходом из данной с</description>
</item>

</channel>
</rss>
