Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Помогите ограничить FTP доступ к сайту |

25.09.2009, 18:04
|
|
Познающий
Регистрация: 11.11.2007
Сообщений: 89
Провел на форуме: 243903
Репутация:
15
|
|
Помогите ограничить FTP доступ к сайту
Помогите ограничить FTP доступ к сайту. Вобщем хочу дать другому человеку FTP от своего сайта, чтобы он следил за ним и вносил небольшие изменения. Но в тоже время нужно чтобы он не смог слить с этого сайта скрипты, которые находятся в папках 1, 2 и 3 например.
Я создал отдельный ftp для этого чела и залил файл .ftpaccess в папки, скрипты которых нужно защитить, вот код .ftpaccess:
<Limit ALL>
DenyUser ftpuser123
</Limit>
С такой защитой при заходе на ftp с аккуанта ftpuser123 невидно папок со скриптами, поэтому и слить невозможно. Но я думаю что с ftp доступом к сайту можно будет залить шелл например и все же получить доступ ко всем директориям и полностью слить содержание сайта. Такое возможно? Посоветуйте как можно 100% защитить от копирования и изменения нужные папки под номерами 1, 2 и 3 например. И еще надо защитить файл index.php от изменения, подскажите как.
Последний раз редактировалось Ridikh; 29.09.2009 в 17:15..
|
|
|

29.09.2009, 00:48
|
|
Познающий
Регистрация: 21.12.2008
Сообщений: 93
Провел на форуме: 391983
Репутация:
39
|
|
не уверен но попробуй поиграться с чмодами не зря же есть три группы владелец, группы, оостальные
|
|
|

29.09.2009, 01:03
|
|
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме: 3718311
Репутация:
1118
|
|
Не глянул на дату.. но пусть будет =)
в категории которые даеш челу, покидай .htaccess с содержанием
Код:
RemoveHandler .php .php3 .phtml .cgi .fcgi .pl .fpl .shtml
не даст исполнять php в доступном катологе (должен быть во всех каталогах)
- это конечно в том случае если ему только FTP нужен.
или более рациональный способ
В httpd.conf добавить
Код:
<Directory /Путь к папке/*>
AllowOverride None
Option None
</Directory>
|
|
|

29.09.2009, 17:27
|
|
Познающий
Регистрация: 11.11.2007
Сообщений: 89
Провел на форуме: 243903
Репутация:
15
|
|
вобщем я хочу дать ftp челу чтобы он мог править .php из которых состоит часть сайта и заливать новые файлы, то что вы написали выше защитит?
|
|
|

29.09.2009, 18:42
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
нет, при желании обойдет. Просто сделает .htaccess и его шелл будет работать как 123.gif
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|