Alt 06.09.2009, 20:25:41   #1 (permalink)
searcher
Benutzerbild von sulospace

sulospace eine Nachricht über ICQ schicken
Reg: 21.04.2006
Beiträge: 1.730
sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace
Standard PHP Code in einem Verzeichnis verbieten

Guten Abend,

wie kann ich in einem bestimmten Unterverzeichnis meiner Domain PHP Code verbieten?

mfg knuppel
Signatur sucks!
sulospace ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 06.09.2009, 20:30:54   #2 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.469
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

Welchen Webserver verwendest du? Apache?
theHacker ist offline   Mit Zitat antworten
Alt 06.09.2009, 20:40:57   #3 (permalink)
searcher
Benutzerbild von sulospace

sulospace eine Nachricht über ICQ schicken
Reg: 21.04.2006
Beiträge: 1.730
sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace
Standard

Apache.

Es geht um ein Image Upload Verzeichnis.Wenn dort eine PHP Datei hochgeladen wird (von einem Nutzer) dann soll diese nicht ausgeführt werden dürfen.
Natürlich lädt das Upload Programm nur Grafik Dateien hoch.Will das als weitere Sicherheitsmaßnahme.
Signatur sucks!
sulospace ist offline Threadstarter   Mit Zitat antworten
Alt 06.09.2009, 20:45:50   #4 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.469
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

Für das Verzeichnis schreibst du in deine httpd.conf ein neues <directory>-Tag. Dortdrin definierst du einfach per
Code:
1:
AddType text/plain .php
, dass eine .php-Datei nur ein langweiliges Textfile is.

(Alle Angaben ohne Gewähr. Hab ich selber noch nie gemacht sowas)
theHacker ist offline   Mit Zitat antworten
Alt 06.09.2009, 21:00:14   #5 (permalink)
King with a crown
Benutzerbild von DelphiKing

ID: 46719
Lose-Remote

DelphiKing eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 6.271
DelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes Ansehen
Standard

Hm, sollte doch ansich auch über eine .htaccess gehen ... kenne mich mit dem Apache nicht so aus (mag den nicht ), aber meine, da neulich zufällig was drüber gelesen zu haben.

Würde einem das relativ unflexible Rumschrauben an der Serverconfig ersparen.
Die Nachteile der htaccess-Files hat man ja so oder so, dann kann man sie ja auch nutzen ^^
DelphiKing ist offline   Mit Zitat antworten
Alt 06.09.2009, 21:05:33   #6 (permalink)
searcher
Benutzerbild von sulospace

sulospace eine Nachricht über ICQ schicken
Reg: 21.04.2006
Beiträge: 1.730
sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace
Standard

Werde ich mal versuchen und mich dann mal melden.

Danke.
Signatur sucks!
sulospace ist offline Threadstarter   Mit Zitat antworten
Alt 06.09.2009, 21:15:09   #7 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.469
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

http://httpd.apache.org/docs/2.2/mod...e.html#addtype
Jupp, sollte auch in der .htaccess funktionieren.
theHacker ist offline   Mit Zitat antworten
Alt 06.09.2009, 23:01:41   #8 (permalink)
XHTML|PHP|SQL|C

ID: 227795
Lose-Remote

Reg: 19.09.2006
Beiträge: 842
Darklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer Anblick
Standard

Dürfte nich eine .htacces Datei mit dem Inhalt reichen?
Code:
1:
2:
Order deny,allow Deny from all
Damit wird einfach das Verzeichniss für den direkten Aufruf gesperrt.
Kann mich aber auch täuschen.
Darklord ist offline   Mit Zitat antworten
Alt 06.09.2009, 23:03:32   #9 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.469
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

@Darklord:
Dann kriegt jeder n 403, der auf irgendeine Datei drauf zugreifen will.
Also absolut kontraproduktiv, weil dann gar nix mehr geht
theHacker ist offline   Mit Zitat antworten
Alt 06.09.2009, 23:59:11   #10 (permalink)
XHTML|PHP|SQL|C

ID: 227795
Lose-Remote

Reg: 19.09.2006
Beiträge: 842
Darklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer Anblick
Standard

Ich sage ja das ich mich auch täuschen kann...
Bin davon ausgegangen das die Bilder in einem seperaten Verzeichnis liegen auf in dem nichts anderes ausser die Bilder sind.
Darklord ist offline   Mit Zitat antworten
Alt 07.09.2009, 06:55:04   #11 (permalink)
King with a crown
Benutzerbild von DelphiKing

ID: 46719
Lose-Remote

DelphiKing eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 6.271
DelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes Ansehen
Standard

Zitat:
Zitat von Darklord Beitrag anzeigen
Bin davon ausgegangen das die Bilder in einem seperaten Verzeichnis liegen auf in dem nichts anderes ausser die Bilder sind.
Selbst wenn - dann kann man halt nicht mehr auf die Bilder zugreifen... macht aber bei nem Bilderhoster immernoch keinen Sinn
DelphiKing ist offline   Mit Zitat antworten
Alt 07.09.2009, 08:34:54   #12 (permalink)
Neuer Benutzer
Benutzerbild von BAERnado

ID: 62426
Lose-Remote

Reg: 19.05.2006
Beiträge: 15
BAERnado befindet sich auf einem aufstrebenden Ast
Standard

Wenn ich das richtig verstehe, werden eh nur Bilddateien, also gif,jpeg,png zum Upload angenommen. Für diese ist ein weiterer Eintrag in der Apacheconfig, bzw in der htacess nicht notwendig, da diese im Normalfall eh nicht über den PHP-Interpreter gejagt werden. Ein Eintrag wäre nur dann notwendig, würde du es doch parsen wollen.
Solltest halt nur sicherstellen, dass dass PHP-relevante Endungen nicht akzeptiert werden.
BAERnado ist offline   Mit Zitat antworten
Alt 07.09.2009, 12:04:07   #13 (permalink)
King with a crown
Benutzerbild von DelphiKing

ID: 46719
Lose-Remote

DelphiKing eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 6.271
DelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes Ansehen
Standard

Hm, ich hab mir jetzt extra Post #1 und #3 nochmal durchgelesen. Er ist nicht gerade das beste Beispiel für einen guten, klaren Post, aber so unverständlich ist er doch eigentlich auch nicht, oder?
DelphiKing ist offline   Mit Zitat antworten
Alt 07.09.2009, 12:20:56   #14 (permalink)
XHTML|PHP|SQL|C

ID: 227795
Lose-Remote

Reg: 19.09.2006
Beiträge: 842
Darklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer Anblick
Standard

So, frisch ausgeschlafen.

PHP Code verbieten kann man in dem man für das Verzeichniss in der VirtualHost Config php_admin_flag engine off einstellt. Damit wird kein PHP Code mehr geparst.

Ansonsten ist bist du mit der Lösung von TH gut bedient.
Darklord ist offline   Mit Zitat antworten
Alt 30.09.2009, 18:56:56   #15 (permalink)
searcher
Benutzerbild von sulospace

sulospace eine Nachricht über ICQ schicken
Reg: 21.04.2006
Beiträge: 1.730
sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace sulospace
Standard

Das Problem ist jetzt auch das es trotzdem geschafft wird php Dateien hochzuladen und zwar mit der Endung *.jpg.php .Da hat jetzt schon mancher Hacker versucht was hochzuladen.

Das kann aber gut an dem Script liegen das ich benutze,da ich an meinen Statistiken sehe das gezielt Leute das Copyright des Scriptes bei Google suchen und dann auf meiner Seite landen.

Verdammt!
Da muss ein anderes her.
Signatur sucks!
sulospace ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Verlinkung verbieten? Timmay Marketing 1 18.04.2008 12:52:59
loseverleih verbieten! mailwelt Verbesserungsvorschläge 157 22.02.2008 07:05:51
Anmeldelose verbieten Exorz1st Lose-Talk 8 17.12.2007 18:21:38
Große Probleme bei einem CODE- Wer kann helfen? Bonian Programmierung 13 23.06.2006 19:31:07


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:48:17 Uhr.