upload sitesinde guvenlik onerisi

dedehakan
10-02-2009, 20:40   |  #1  
OP Yeni Üye
Teşekkür Sayısı: 0
24 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

arkadaslar ben bir mirror tarzi bir site yaptim...
mirror.denizyildirim.net adresinden gorebilirsiniz... sistem basit siz upload etmek istediginiz dosyayi seciyorsunuz altinda hangi serverlara gondermek istediginizi secip upload diyorsunuz. sistem sectiginiz dosyayi once kendi serverina aliyor sonra bunu sectiginiz serverlara gonderiyor...
yani ayni zamanda 1 dosyayi rapidshare.com megashare vs.. bircok paylasim sitesine paylasim yapabiliyorsunuz...

simdi problemim; sizden dosyayi gecici olarak serverima kaydederken birtane klasore 777 hakki vermek zorunda kaliyorum... ancak bu klasore baska hersey erisim yapilabiliyor... bunu nasil engelleyebilirim?...

.htaccess sanirim bu ise yariyor ama daha once kullanmadigim icin fazla bir bilgim yok... bu konuda yardimci olabilirmisiniz?.....

NOT: son olarak mirror.denizyildirim.net hosting alanim sinirli oldugu icin maksimum dosya boyutunu 5mb olarak ayarladim...denemek isterseniz diye....

Tesekkur ederim

samet1986
11-02-2009, 16:52   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 0
944 mesaj
Kayıt Tarihi:Kayıt: Nis 2006

0755 yapın klasör izini.


Taşımanın yapıldığı koddan bir kaç satır önce chmod fonksiyonu ile 0777 yapın. Yükleme bitince tekrar 0755 yapın.


Bilginize: safe_mode etkinse, PHP, üzerinde işlem yaptığınız dizin ve dosyaların sahibinin betiği çalıştıran kullanıcı ile aynı olup olmadığını sınayacaktır. Ayrıca, SUID, SGID ve yapışkan bitleri bu işlevle tanımlayamazsınız.

dedehakan
14-02-2009, 22:25   |  #3  
OP Yeni Üye
Teşekkür Sayısı: 0
24 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

hmmmm..... evet cok guzel fikir.... bunu dusunmemistim...

tesekkur ederim yardimin icin