abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
dnes 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 14
včera 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
včera 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
včera 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
včera 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: htaccess jen read only?

26.1.2011 21:50 B0biN | skóre: 21 | blog: B0biN bloguje
htaccess jen read only?
Přečteno: 343×

Dobrý den,

napadne někoho jak nastavit apache, aby byl soubor htaccess jen read only?

Jde o to, aby ho např. uživatel www-data nemohl přepsat. Nejde mi o nastavení klasických práv na souboru, ale aby se soubor htaccess pres apache (php) tvářil jen jako read only.

Zápis do něj se bude řešit jen přes SFTP.

Děkuji

cd /pub | more beer

Řešení dotazu:


Odpovědi

26.1.2011 21:54 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: htaccess jen read only?
Můžete si udělat hack do PHP a ošetřit všechna místa, kde by bylo možné ten soubor přepsat. Což je ovšem nereálné. A nebo to můžete udělat normálně přes souborová práva – zápis povolit jen uživateli či skupině, která to bude měnit přes SFTP, webovému serveru nebo ostatním povolit jen čtení.
26.1.2011 22:04 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: htaccess jen read only?
U mashostingu nemožné každému nastavit zvlášť právo na htaccess. Potřebuji nějak apache přinutit, aby ignoroval souborová práva a bral ho jen jako read only.
cd /pub | more beer
Max avatar 26.1.2011 22:09 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: htaccess jen read only?
Tak toto nějak nechápu. Pokud chceš uživatelům povolit .htaccess, ale chceš ho ovládat jen sám, tak proč nenastavit FS práva? Co je na tom nemožného? Při generování domény a adresářové struktury vytvořit i .htaccess s jinými právy? Nebo pomocí mini skriptu rozkopírovat .htaccess do všech domén?
Zdar Max
Měl jsem sen ... :(
29.1.2011 15:49 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: htaccess jen read only?
Pokud chceš uživatelům povolit .htaccess, ale chceš ho ovládat jen sám, tak proč nenastavit FS práva?

V takovém případě je jednodušší - a výrazně efektivnější - soubory .htaccess vůbec nepoužívat.

26.1.2011 23:10 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: htaccess jen read only?
Můžete přeprogramovat Apache (ve skutečnosti asi spíš PHP), nic vám v tom nebrání. Akorát je to nesmysl, všichni ostatní pro tohle používají souborová práva. Nevím, co je tak složitého nastavit práva pro vlastníka nebo skupinu na zápis a pro ostatní na čtení – find a chmod to určitě zvládnou.
27.1.2011 03:57 zulu
Rozbalit Rozbalit vše Re: htaccess jen read only?
Ne každému. Vlastníkovi, skupině a ostatním. To ti určitě stačí.
Max avatar 26.1.2011 22:06 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: htaccess jen read only?
Pokud to nechceš řešit na bázi klasických práv, tak co ACL? A nebo bych zkusil toto, zda to půjde :
<files .htaccess>
  order deny,allow
  deny from all
</files>
Osobně jsem to nezkoušel, tak nevím, zda ho to před php ochrání.
Zdar Max
Měl jsem sen ... :(
26.1.2011 22:26 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: htaccess jen read only?
Tohle mi nezaručí read only na htaccess :(
cd /pub | more beer
Max avatar 26.1.2011 22:43 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: htaccess jen read only?
No jasně, to zakáže přístup k .htaccess. Otázkou je, zda to funguje i pro php. Pak by totiž mohly fungovat directivy jako <limi>, resp. <LimitExcept> a zkusit to ošetřit přes ně.
Zdar Max
Měl jsem sen ... :(
Max avatar 26.1.2011 22:46 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: htaccess jen read only?
Ale to je blbost :-/.
Zdar Max
Měl jsem sen ... :(
Chytrex avatar 26.1.2011 23:53 Chytrex | skóre: 27 | Bohumín
Rozbalit Rozbalit vše Re: htaccess jen read only?
Mělo by to platit i pro PHP..
Hrdý člen KERNEL ULTRAS .:. define QUESTION ((bb) || !(bb)) .:. Odmítám vaši realitu a nahrazuji ji svou vlastní..
27.1.2011 03:59 zulu
Rozbalit Rozbalit vše Re: htaccess jen read only?
PHP nepřistupuje k souborům přes Apache, takže konfig Apache asi neovlivní PHP..
27.1.2011 09:42 Ivo
Rozbalit Rozbalit vše Re: htaccess jen read only?
Nejde to pomocou linuxovych prav?
sudo chown root:apache .htaccess
sudo chmod 744 .htaccess
Okrem toho vsetko z .htaccess sa da zapisat priamo do konfigu apache tak ze ziaden .htaccess nie je potrebny.
27.1.2011 12:40 B0biN
Rozbalit Rozbalit vše Re: htaccess jen read only?
Jak jsem již psal nejde mi o klasické nastavení souborových práv, musí to být komplexní na celý mashosting prostě nějak říci apache nebo php aby bral htaccess jen jako read only.
Chytrex avatar 27.1.2011 12:45 Chytrex | skóre: 27 | Bohumín
Rozbalit Rozbalit vše Re: htaccess jen read only?
A k čemu tam bude readonly .htaccess?? Dyť to postrádá smysl.. To narvi do confu apache a nemusíš se otravovat s právy .htaccessu
Hrdý člen KERNEL ULTRAS .:. define QUESTION ((bb) || !(bb)) .:. Odmítám vaši realitu a nahrazuji ji svou vlastní..
27.1.2011 12:51 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: htaccess jen read only?
K tomu právě slouží souborová práva. Nastavit to pomocí souborových práv jde, máte tady v komentářích několik příkladů. To, že vy to mermomocí chcete dělat nějakou podivnou nestandardní cestou, je jen váš problém. Až si ho vyřešíte, přečtěte si komentáře ještě jednou a nastavte to pomocí souborových práv.
27.1.2011 13:23 B0biN
Rozbalit Rozbalit vše Re: htaccess jen read only?
Dobře zkusím to tedy popsat co nejpřesněji.

Mám mashosting s několika virtuálními uživateli, kteří mají své home adresáře určené pro hosting.
/usr/virtual/webs/user1
                 /user2
                 /user3
                 /atd. 
V rootu těchto adresářích se vyskytuji soubory .htaccess dejme tomu s právy
-rw-rw-r-- 1 user1 user1 4206 2010-04-23 07:14 .htaccess
Tak a jde mi o to, že pokud mají třeba user1 až user3 vypnutý open_basedir a potencionální útočník využije nějakou bezpečností díru třeba v joomle, wordpresu ..atd. tak muže pomocí php zapsat všem třem něco do .htaccess.

Proto jsem chtěl eliminovat pomocí apache zápisu do souboru htaccess a zápis by se pak prováděl např, jen přes FTP na základě klasických souborových práv. Něco podobného jako má např. ProFTPd "Limit", pomocí kterého řeknu, že určitý soubor po uploadu bude read only.

Snad jsi mě pochopil, čeho chci dosáhnout.

27.1.2011 13:30 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: htaccess jen read only?
Pokud útočník využije bezpečnostní díru ve webové aplikaci, bude mít práva uživatele, pod kterým běží ta webová aplikace. Předpokládám, že to není user1 ani člen skupiny user1. Takže může daný soubor jen číst. (Pokud by web běžel pod uživatelem user1 nebo pod členem skupiny user1, bude přepsaný .htaccess tím nejmenším problémem.)
27.1.2011 14:13 sidik
Rozbalit Rozbalit vše Re: htaccess jen read only?
A co takhle zakázat vypnutí open_basedir? :)

Kromě toho, jestliže user1 je jiný fyzický uživatel než user2 (podle té ukázky práv to tak vypadá) a každý žije ve své vlastní skupině, tak o nic nejde. Dostanou RO přístup a to je tak všechno. Problém to je v momentě, kdy user1 a user2 jsou ve stejné skupině nebo nedejbože jeden uživatel (třeba www-data).

Navíc se dá odepřít i ten RO a nechat přístup jen uživateli a skupině.
27.1.2011 14:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: htaccess jen read only?
Navíc se dá odepřít i ten RO a nechat přístup jen uživateli a skupině.
Pak si to ovšem nepřečte ani Apache. Pokud tedy není uživatelem user1 či členem skupiny user1 – ale to bych nepovažoval za dobrý nápad, a jak už jsem psal, nějaký přepis .htaccess by v takovém případě byl prkotina.
28.1.2011 21:42 Erbureth | skóre: 20
Rozbalit Rozbalit vše Re: htaccess jen read only?
Nejsystémovější řešení mi přijde využití mpm-itk, které umožní každé webové prezentaci běžet pod vlastním uživatelem. Pak, když útočník převezme kontrolu nad webovou prezentací jednoho uživatele, nikam dál se z ní nedostane.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.