CHMOD: Directory beveiligen

Pagina: 1
Acties:

  • pjonk
  • Registratie: November 2000
  • Laatst online: 29-12-2025
Hey Tweakers,

Ik heb in de search heel wat over CHMOD gevonden, maar niet echt antwoord op mijn vraag.
Mijn vraag is heel simpel:
Hoe kan ik er met CHMOD voor zorgen dat de gebruiker niet in een bepaalde directory op de webserver kan kijken en ook niet de afzonderlijke bestanden daarin kan benaderen? (Deze bestanden mogen namelijk alleen via een PHP script benaderd worden)

Ik heb geprobeerd bij de Public permissions de Read attribute uit te zetten, maar dan kan het script de bestanden ineens ook niet meer lezen :?

Kan iemand mij hiermee helpen?

It’s nice to be important but it’s more important to be nice


  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

probeer een leeg index.html bestand erin te zetten en de directory eronder forbidden te maken, werkte prima bij mijn oude site.

  • pjonk
  • Registratie: November 2000
  • Laatst online: 29-12-2025
Lijkt inderdaad ook wel een oplossing te zijn, maar zou ook met CHMOD moeten kunnen.

Ik vraag me ook af wat het nou precies betekent als je een Execute attribute hebt op een directory.

It’s nice to be important but it’s more important to be nice


Verwijderd

chown -R $username.users /www/naam.nl
chown $username.other /www/naam.nl
chmod 710 /www/naam.nl

nu kan de user alleen in zijn eigen dir dingen zien en alle ander dir's niet ( oke je moet wel voor elke dir even dit doen..)

  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Ik heb geen idee, maar volgens mij is bovenstaande simpel en effectief.

  • pjonk
  • Registratie: November 2000
  • Laatst online: 29-12-2025
Ik heb op de directory nu CHMOD 751 gedaan.
Dus owner alle rechten.
Group: Lees en Execute recht.
Others: Alleen Execute recht.

Dit werkt goed :) Het script kan wel de bestanden uit de dir lezen, maar je krijgt geen directory listing als je er rechtstreeks naar de dir gaat.

Echter de bestanden in deze dir zijn nog wel allemaal te benaderen. Moet ik die allemaal apart gaan CHMODDEN?

It’s nice to be important but it’s more important to be nice


Verwijderd

daar is nou die -r voor (recursive, dus alle onderliggende worden ook veranderd) :)

  • pjonk
  • Registratie: November 2000
  • Laatst online: 29-12-2025
Toch vind ik dit vaag:
Ik haal bij een bestand uit de beveiligde directory bij Public permissions de Read attribute weg en ineens geeft het PHP script de melding dat hij geen toegang heeft tot het bestand :?

Waarom dan?

It’s nice to be important but it’s more important to be nice


Verwijderd

Op zaterdag 14 juli 2001 16:09 schreef JonkieXL het volgende:
Toch vind ik dit vaag:
Ik haal bij een bestand uit de beveiligde directory bij Public permissions de Read attribute weg en ineens geeft het PHP script de melding dat hij geen toegang heeft tot het bestand :?

Waarom dan?
omdat PHP als apache-user werkt en niet als jouw gebruikersnaam...
Die apache-gebruiker (nobody waarschijnlijk) zit niet in jouw groep dus krijgt de world-rechten, als je die geen leesrechten geeft kan die ook niet lezen...

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

--> [forum=23] <--

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • pjonk
  • Registratie: November 2000
  • Laatst online: 29-12-2025
Aha klinkt logisch.
Is dit probleem op te lossen? M'n website is trouwens bij XS4ALL gehost.

It’s nice to be important but it’s more important to be nice


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Toch vind ik dit vaag:
Ik haal bij een bestand uit de beveiligde directory bij Public permissions de Read attribute weg en ineens geeft het PHP script de melding dat hij geen toegang heeft tot het bestand :?
Omdat de webserver die het bestand leest onder other (public) valt ?

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Ik vraag me ook af wat het nou precies betekent als je een Execute attribute hebt op een directory.
execute op een directory : je kan een cd naar die directory doen
read op een directory : je kan de listing van die directory opvragen.

Om bestanden in een directory te kunnen benaderen heb je +x rechten nodig. Zonder +r kun je alle bestanden wel benaderen, je moet alleen de namen weten.

Verwijderd

Maar voor wat jij wil (bestanden alleen via een PHP script opvragen) kun je IMO het beste het volgende doen: je maakt een directory aan buiten je webroot (htdocs of www ofzo), die zitten dus gewoon buiten het "bereik" van de webserver, maar je kan ze wel openen via een (PHP)script :)
HTH

  • pjonk
  • Registratie: November 2000
  • Laatst online: 29-12-2025
Thanx johnny appleseed lijkt mij wel een goede oplossing :)

It’s nice to be important but it’s more important to be nice

Pagina: 1