2012-02-20 8 views
1

PHPがApache Webサーバーを実行しているサーバーマシンのルートディレクトリにどのようなアクセス権を持っているのでしょうか。私はR7.txtシェル攻撃(http://www.temme.net/sander/2010/07/30/file-system-permissions-for-apache/)について読んでいて、何がアクセスできるのかを知る必要があります。サイトおそらくR7.txtハッキング - PHPはサーバーのルートディレクトリにアクセスできますか?

R7などのスクリプトハッキングを使用すると、ハッカーがトップレベルのWebディレクトリにアクセスできる可能性があることを認識しています。彼らはもっと深くなるでしょうか?これはApache/PHPの許可設定に依存しますか?

実行: PHP5 Apache2の OS Xサーバ10.6.8

しかし、これは一般的な非構築する具体的な質問です。

ご協力いただきありがとうございます。

答えて

1

何も安全です。 Webスクリプトがさまざまな場所にアクセスして書き込むことができれば、それを利用してフルアクセスを得ることができます。

最高の&あなたができる最も安全なものは、サービスを拭き取り、それを新しく再インストールすることです。

+0

IBMs xserveで構築された新しいシステムを購入しました。 – citizenen

関連する問題