Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Косяк у хостера или это так у всех?

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: директории других клиентов на apache
Jonas
Отправлено: 19 Ноября, 2008 - 15:37:13
Post Id


Новичок


Покинул форум
Сообщений всего: 17
Дата рег-ции: Нояб. 2008  


Помог: 0 раз(а)




Ради интереса написал скрипт, который делает scandir() директории. В путь поставил
$path='../../../../';
и... получил список всех директорий клиентов моего хостера. Спортивного интереса ради пошоркался в них, поиспользовал
htmlspecialchars(file_get_contents($path));
где к $path добавлялся интересующий скрипт *.php.
Как результат - полный листинг скрипта. Зачем делал? Интересно, что там люди пишут. Пишут логины с пассворами к админкам, db логины и прочие интересные штуки.

Теперь вопрос - это у моего хостера руки с одного места растут, или это недостаток апача? Думал хостеру сначала позвонить, рассказать, но решил сначала сюда обратиться.
 
 Top
Champion Супермодератор
Отправлено: 19 Ноября, 2008 - 16:03:31
Post Id



Активный участник


Покинул форум
Сообщений всего: 4350
Дата рег-ции: Авг. 2008  
Откуда: Москва


Помог: 57 раз(а)




апач тут не причем. То, что у вам оказалось разрешено так делать - исключительно воля (или криворучие) хостера.
Кстати, посмотрю, что у меня творится. Если хотите себя оградить от таких любопытных как вы, сделайте chmod 700 на свою директорию
(Добавление)
хотя, если апач работает для всех под одним и тем же пользователем, тогда такое явление объяснимо - апачу разрешено лазить по всем директориям всех сайтов, расположенных на хостинге.
 
 Top
valenok
Отправлено: 19 Ноября, 2008 - 16:08:21
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Кое что у вашего хостера растет не в тех местах. И с такими вопросами ни абы куда обращаются, а сразу к хостеру.


-----
Truly yours, Sasha.
 
My status
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Apache и другие веб-серверы »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB