Map security

Pagina: 1
Acties:

  • Shift
  • Registratie: Augustus 2000
  • Laatst online: 09-02 15:33

Shift

[] Dual crazy []

Topicstarter
Hi,

Ik heb momteel onder windows 2003 WEB Server Apache2 draaien, werkt allemaal prima, alleen er is een andere probleem, met een filemanager script die je op je mapje plaatst kan je de inhoud van je mappen bekijken en source bekijken van je scripts zoals php en asp, het gekke is dat je ook in de andere mappen kunt dus ook de scripten van andere sites, hoe kan ik dit beveiligen ?

De root map bevat de standaart users securty setting van windows

Administrators - > alle rechten
CREATOR OWNER - > geen rechten
SYSTEM - > allen rechten

ook de onderliggende klant mappen bevatten deze settings + ftp upload users acoount die schrijf rechten heeft, ik heb geprobeerd om user SYSTEM geen lees rechten te geven maar die script leest verdorie alles uit in elke map. Ik heb gegoogeld maar niets helaas. Heeft iemand idee ?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
onder welk user account heb je apache gestart :?

A wise man's life is based around fuck you


  • Shift
  • Registratie: Augustus 2000
  • Laatst online: 09-02 15:33

Shift

[] Dual crazy []

Topicstarter
gewoon onder local account

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Shift schreef op 14 August 2003 @ 21:50:
gewoon onder local account
maak eens een nieuw account aan, en draai vervolgens apache onder dat account,

de nieuwe account geef je vervolgens wat rechten

localaccount kan namelijk overal wel bij

A wise man's life is based around fuck you


  • Shift
  • Registratie: Augustus 2000
  • Laatst online: 09-02 15:33

Shift

[] Dual crazy []

Topicstarter
Als ik dat doe krijg ik de service niet gestart, hij moet lid zijn van administrators groep dan, dat heb ik ook gedaan vervolgens heb ik de root adminsitrator rechten aangepast op read alleen, dus List Folder Contents verwijderd, maar toch kan je alles zien.

[ Voor 47% gewijzigd door Shift op 14-08-2003 22:04 ]