hypweb.net
XOOPSマニア  最新情報のRSS(サイト全体)
[ 自宅サーバーWebRing |ID=54 前後5表示乱移動サイト一覧 ]

TOP » UsersWiki » nao-pon » blog » 2013-08-30 の変更点
1: 2013-08-30 (金) 09:57:01 nao-pon ソース 現: 2013-08-31 (土) 01:27:12 nao-pon ソース
シンボリックリンクによる脆弱性
Line 29: Line 29:
私は、素人なのでこの内容が間違っている可能性もあります。間違いがありましたら、随時ご指摘ください。 私は、素人なのでこの内容が間違っている可能性もあります。間違いがありましたら、随時ご指摘ください。
 +
 +** シンボリックリンクによる脆弱性 [#o19922a8]
 +
 +RIGHT:2013-08-31 (土) 01:27:12 追記
 +
 +共有サーバーでは、こういった問題を防ぐため open_basedir で、PHP が読み込めるディレクトリをユーザーディレクトリ以下に制限している場合がほとんどだと思います。
 +
 +しかし、Apache の設定によっては、シンボリックリンクを使い、読み込み可能な位置まで仮想的に移動して、読み可能とすることが可能です。
 +
 +そのような設定であるならアウトですね。
 +
 +:参考リンク|
 +-[[Apache symlink security issue fix/patch - whmscripts:http://whmscripts.net/misc/2013/apache-symlink-security-issue-fixpatch/]]
 +
 +** 要するに [#r2087d3a]
 +
 +X-update の一般設定を次のように設定することを強くお勧めします。
 +※ .php パーミッションについては、各サーバーのマニュアルをよく読み、マニュアルに記載がある場合は、そちらを指定して下さい。
 +
 +|TLEFT:||c
 +|>|mainfile.php が 0400 で動くサーバーの場合|h
 +|~書き込み可ファイル パーミッション|600|
 +|~書き込み可ディレクトリ パーミッション|700|
 +|~.php パーミッション※|600|
 +
 +|TLEFT:||c
 +|>|mainfile.php が 0404 で動くサーバーの場合|h
 +|~書き込み可ファイル パーミッション|606|
 +|~書き込み可ディレクトリ パーミッション|707|
 +|~.php パーミッション※|604|
 +
 +|TLEFT:||c
 +|>|mainfile.php が 0444 でしか動かないサーバーの場合|h
 +|~書き込み可ファイル パーミッション|666|
 +|~書き込み可ディレクトリ パーミッション|777|
 +|~.php パーミッション※|644|
RIGHT:&font(90%){&page_comments;}; RIGHT:&font(90%){&page_comments;};
#navi #navi


トップ   差分 バックアップ 複製 名前変更 リロード印刷に適した表示   ページ新規作成 全ページ一覧 単語検索 最新ページの一覧   ヘルプ   最新ページのRSS 1.0 最新ページのRSS 2.0 最新ページのRSS Atom Powered by xpWiki
Counter: 466, today: 1, yesterday: 1
このページのTopへ
メインメニュー
ログイン

ユーザー名:


パスワード:





パスワード紛失  |新規登録
最近の更新
最新の20件
2023-05-14 2023-01-20 2022-09-22 2022-08-26 2022-08-19 2022-01-17 2021-08-03 2021-07-01 2021-06-20 2021-06-15 2021-04-27 2021-03-17 2021-03-13 2021-02-23 2021-02-18 2021-02-15 2021-02-07 2021-01-27 2020-12-28
オンライン状況
74 人のユーザが現在オンラインです。 (2 人のユーザが UsersWiki を参照しています。)

登録ユーザ: 0
ゲスト: 74

もっと...
サイト情報