Russian TYPO3 community Форум больше не используется. Присоединяйтесь к каналу #community-ru в Slack for TYPO3 community  

Вернуться   Russian TYPO3 community > Обсуждение общих технических вопросов > Общие вопросы

 
 
Опции темы Опции просмотра
Старый 08.11.2008, 02:23   #2
Uruguaygrep
Senior Member
 
Аватар для Uruguaygrep
 
Регистрация: 25.04.2007
Адрес: Donetsk, Ukraine
Сообщений: 116
Отправить сообщение для Uruguaygrep с помощью ICQ
По умолчанию

В файле readme который идет в поставке с тайпо3 есть краткие рекомендации по выставлению прав. Тайпо3, конечно, не мог писать файлы в директории, к которым нет доступа для веб-сервера (в Вашем случае, я так понимаю, это апач).
Думаю, для разработчика, важно иметь ssh доступ что бы свободно выставлять правильные права.
Владельцем может быть либо пользователь, от имени которо будет осуществлятся редактирование либо тот же веб-сервер.
Группа, как на меня, должна быть веб-сервера.
Для удобства редактирования файлов, созданых тайпо3, я обычно добавляю пользователя в группу веб-сервера.
Короче на примере, в корневой директории тайпо3:
chown -R aiwband:www *
chmod -R 775 fileadmin typo3conf typo3temp uploads

четыре директории, которых с головой хватает для разработки любого проекта.
Для всех остальных можно вообще отменить права на запись.

Лично я думаю, что изменение файла localconf.php явилось не причиной, а уже следствием.
И если Вы планируете работать и дальше с этим проектом, Вам необходимо искать место взлома. Это, кстати, может быть и сайт соседа, через который взламали весь сервер и получили доступ к редактированию файлов.
В лучшем случае, кому-то удалось залить шел при помощи которого удалось отредактировать localconf.php.
Возможно, это случилось, потому что у Вас где-то используется расширение с уязвимостями которое и стало причиной взлома, sql-иньекция. Возможно где то есть форма с возможностью подгрузки файлов... Ну вобщем рассмотреть любые возможности.

Иначе, это может повторится снова, даже при условии правильно выставленных прав.

Удачи Вам.
__________________
Стас Кобзарь
Uruguaygrep вне форума   Ответить с цитированием
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита информации на веб-странице surfman Общие вопросы 8 21.04.2008 20:33
localconf.php выдает ошибку GEugene Общие вопросы 0 21.12.2006 17:50
RealURL, tt_news (localconf.php) OpTi Общие вопросы 0 31.10.2006 17:58
Localconf.php not writable - хелп! Researcher Общие вопросы 2 10.10.2006 01:49
HTML из localconf.php stoun Общие вопросы 0 07.04.2005 18:54


Часовой пояс GMT +4, время: 03:34.


Работает на vBulletin® версия 3.8.1.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot

Хостинг и техническая поддержка: TYPO3 Лаборатория