2016-04-13 3 views
0

im пытается затвердеть старый сайт Joomla, который владельцы не платят за обновление, и его все время взламывают. Имейте в виду, что они не обновляют его, поэтому ни один пользователь не нуждается в разрешениях на запись файлов. Возможно ли изменить файл php.ini, чтобы у пользователя не было прав на создание файлов или прав на редактирование файлов?. Поскольку на данный момент я трачу часы на удаление или восстановление дерьма, которое вводится в файлы, было бы намного лучше, если бы оно могло быть невозможно записать.Удалите запись и изменение файлов в php.ini

ответ

3

CHMOD до 700, поэтому только владелец сможет создавать, изменять и удалять файлы.

+0

Есть в любом случае они могут обойти это, например, получая сервер модника файлов, как я думаю, что они использовали mysql-инъекцию для модификации файлов, а также создавали ненужные файлы. –

+1

Никто не может файлы CHMOD, только владелец. Я не думаю, что кто-то может обойти это. –

+0

Я так понимаю, это покинет сайт, чтобы все остальные могли его просматривать в порядке? –

3

CHMOD 700 из (возможно, 777) -> только C, M, D права для владельца

+0

Есть ли способ обойти это, например, чтобы заставить сервер модерировать файлы?, Поскольку я думаю, что они использовали mysql-инъекцию для мода файлы, а также создавали ненужные файлы. –

+0

Только владелец и корень может изменить это – TechTreeDev

+0

Осталось ли на этом сайте еще видимое место? –

Смежные вопросы