abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:33 | IT novinky

Josef Průša představil na Maker Faire v New Yorku svou novou 3D tiskárnu Original Prusa i3 MK3. Z novinek (YouTube) lze zdůraznit senzor filamentu, výměnnou magnetickou podložku, rychlejší tisk nebo rozpoznání uskočené vrstvy, výpadku napájení a výpadku filamentu (YouTube).

Ladislav Hagara | Komentářů: 2
včera 17:22 | Komunita

Martin Flöser představil na svém blogu projekt XFree KWin. Cílem projektu je rozběhnout správce oken KWin na Waylandu bez XWaylandu [reddit].

Ladislav Hagara | Komentářů: 6
včera 16:55 | Komunita

Do pátku 29. září probíhá v Praze v hotelu Hilton konference SUSECON 2017 pořádaná společností SUSE. Dění na konferenci lze sledovat na Twitteru. Nils Brauckmann, CEO společnosti SUSE, vítá účastníky konference na YouTube.

Ladislav Hagara | Komentářů: 2
včera 07:00 | Komunita

Příspěvek na blogu společnosti Yubico informuje o začlenění podpory bezpečnostních klíčů FIDO U2F do Firefoxu Nightly. Dosud bylo možné dvoufázové ověření pomocí FIDO U2F ve Firefoxu zajistit pouze pomocí doplňku.

Ladislav Hagara | Komentářů: 3
včera 06:00 | Humor

Adobe PSIRT (Adobe Product Security Incident Response Team) neúmyslně zveřejnil (archive) na svém blogu svůj soukromý OpenPGP klíč. Klíč byl revokován a vygenerován nový. Nelze nezmínit xkcd 1553 - Veřejný klíč.

Ladislav Hagara | Komentářů: 1
24.9. 20:00 | Nová verze

Byla vydána (cgit) verze 0.99 svobodného nelineárního video editoru Pitivi. Jedná se o release candidate verze 1.0. Přehled úkolů, které je nutno ještě dodělat, na Phabricatoru. Pitivi je k dispozici také ve formátu Flatpak.

Ladislav Hagara | Komentářů: 0
24.9. 17:11 | Komunita

Microsoft s Canonicalem představili linuxové jádro Ubuntu optimalizováno pro cloudové služby Microsoft Azure (linux-azure). Jako výchozí je toto menší a výkonnější jádro použito již v Ubuntu Cloud Images for Ubuntu 16.04 LTS. Canonical zatím nenabízí patchování tohoto jádra za běhu systému (Canonical Livepatch Service).

Ladislav Hagara | Komentářů: 1
24.9. 14:55 | Komunita

Facebook oznámil, že přelicencuje open source projekty React, Jest, Flow a Immutable.js ze své vlastní kontroverzní licence BSD+Patents na licenci MIT. Stane se tak tento týden s vydáním Reactu 16. Jedním z důvodů přelicencování bylo oznámení nadace Apache, že software pod Facebook BSD+Patents licencí nesmí být součástí produktů pod touto nadací [Hacker News].

Ladislav Hagara | Komentářů: 0
23.9. 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 1
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 578 hlasů
 Komentářů: 23, poslední 24.9. 18:12
    Rozcestník

    Dotaz: "nezbedné skripty" v PHP jak chranit FS

    7.7.2005 08:14 xaver
    "nezbedné skripty" v PHP jak chranit FS
    Přečteno: 53×
    tak natuto otazku mi jiste kazdy odpovi neco ve smyslu: "Pouzij tzv BEZPECNY REZIM". nebo "Precti si neco o B...." nekdo si jeste vspomene na open_basedir. Jiste temito metodamy lze do jisté miry zabranit "courani" nezbednych skriptů po disku, ale neresi to muj problem docela.

    A tzv Bezpecny rezim je obcas dosti nebezpecna vec protoze to dava pocit falesneho bezpeci (overeno na mem pokusnem stroji kde si se i prez salfe_mode dostal tam kam sem nemel nebyl nastaven open_basedir ). a obcas to dela problemy pri uploadu souboru kdyz se spatne nastavi vlastnik souboru (takze to je nekdy i k zlosti)

    a ted k memu problemu : takze pomoci open_basedir udrzim uzivatele dejme tomu v /www/ jelikoz ovsem pouzivam system kde jsou ftp ucty a virtualni hosti apache spravovany pres sql databazi tak neni moznme base dir nastavit u kazdeho VH extraa co se tice prav FS a fungovani salfe_mode tak je to taky neucine pac virtualni uzivatele pristupujou na disk pod stejnym systemovum uzivatelem. takze z toho vyvstava ozazka jak zabranit "courani" mezi /www/domena1.cz a .... a /www/domenaN.cz

    dekuji za vase napady

    Odpovědi

    wake avatar 7.7.2005 08:25 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    Tento příspěvek má hlavičku i patičku!
    7.7.2005 09:34 xaver
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    pekna diskuse ale muj problem to zse tak moc neresi jedine dopsat fci do toho modulu pro apache aby umoznovala nastavit base dir u hodtu ktere jsou definovane v mysql
    7.7.2005 10:29 jm
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    Pokud pouzivas jakysi neznamy vlastni modul do Apache, tak ti asi tezko bude nekdo radit, co s tim, ehmm...
    wake avatar 7.7.2005 10:47 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    než vám někdo poradí něco dalšího, budete nejspíš muset uvést:
    • verzi apache
    • verzi PHP
    • jak (jakým modulem/jiným mechanismem) řešíte virtualhosty definované v MySQL
    .
    Tento příspěvek má hlavičku i patičku!
    7.7.2005 10:54 xaver
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    apache 2 ten modul vhost_mysql2-0.10.tar.gz php4.xx
    wake avatar 7.7.2005 11:08 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    co dát ten basedir do per_vhost .htaccess ? (pro příslušného PHPiče pouze čitlivý)
    Tento příspěvek má hlavičku i patičku!
    7.7.2005 11:15 xaver
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    trochu bys to prosim rozvest nemohl? nerozumim tomu to jako mam doinstalovat dalsi modul per_vhost ?
    wake avatar 7.7.2005 11:17 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    ne. do každého adresáře odpovídajícího vhostu přidat soubor .htaccess a do něj příslušnou PHP option. man .htaccess + příspěvek s textem "Inspirace k náturám".
    Tento příspěvek má hlavičku i patičku!
    7.7.2005 11:18 jm
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    Eh? Jaky modul? Soubor .htaccess pro vhosty.
    wake avatar 7.7.2005 11:15 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    Tento příspěvek má hlavičku i patičku!
    7.7.2005 11:22 xaver
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    fakt dobry a jsem tam kde jsem byl to je stejny jako naklepet open_basedir primo do php.ini (jestli jsemtvuj odkaz na manualovou stranku dobre pochopil ja vim ze stejne tak dobre muzu open_basedir naklepart do definice virtualhostu toto akorat funguje pokud je mam definovane klasicky treba v souboru virtual.conf nebo primo v http.conf takze si asi budu muset najit api apache a skusit prislusnou fci naklepat do zrojaku toho vyse zminovaneho modulu. diky (ma to jedeh hacek v C-cku nejsem vubec zbehlej )
    wake avatar 7.7.2005 11:24 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    ehm... kdybys mě nepokládal(a) za někoho, kdo za to může, možná bych ti i poradil, jak jednoduchým skriptem ty .htaccessy nagenerovat automaticky. ale takhle si akorát...
    Tento příspěvek má hlavičku i patičku!
    7.7.2005 11:26 xaver
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    sorry wake ale ja si precet nejdriv ten tvuj prispevek "inspirace k naturam" a blbe jsem to pochopil
    7.7.2005 11:26 jm
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    takze si asi budu muset najit api apache a skusit prislusnou fci naklepat do zrojaku toho vyse zminovaneho modulu. diky (ma to jedeh hacek v C-cku nejsem vubec zbehlej )
    Jo, to asi budes muset, evidentne tady nikdo podobne obskurni a nedodelane moduly do Apache nepouziva...
    7.7.2005 11:45 xaver
    Rozbalit Rozbalit vše Re: "nezbedné skripty" v PHP jak chranit FS
    2jim: pokud by ji vedel o nejakem lepsim modulu do apache ktry by mel stejnou funkci a nebyl tak obskurni tak bych se nebranil. jinak tem modul funguje dobreakorat ma tudle mensi nevyhodu ze neumoznuje vyuzit dalsiho nastaveni tech vh.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.