Size: a a a

WordPress Ukraine Community

2020 August 24

B

Banof in WordPress Ukraine Community
@vireds хоче кікнути @alexkutas з чату. Згідні?
источник

EB

Ernest Beginov in WordPress Ukraine Community
Alex Kutas
ви блять дебіли чи ними притворюєтеся, ніхто не говрить за лістинг що через ббраузер можна залити, но і не треба залишати це відкритим всім на показ
Згорів не вивіз чат)
источник

AB

Andrey Berezhnoy in WordPress Ukraine Community
Ernest Beginov
Згорів не вивіз чат)
Слабак )
источник

EB

Ernest Beginov in WordPress Ukraine Community
Andrey Berezhnoy
Слабак )
🤷🏿‍♂️
источник

AB

Andrey Berezhnoy in WordPress Ukraine Community
типичный девопс)
источник

AK

Alex Kutas in WordPress Ukraine Community
Andrey Berezhnoy
типичный девопс)
))
источник

RM

Roman Misiura in WordPress Ukraine Community
шось сложна
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
Alex Kutas
ви блять дебіли чи ними притворюєтеся, ніхто не говрить за лістинг що через ббраузер можна залити, но і не треба залишати це відкритим всім на показ
ти не зрозумів суті суперечки 🙂

1. Приховувати лістинги директорій де є php-файли, логи, конфіги і тд - ТРЕБА
2. Виставляти коректні права на директорії і файли, юзера і групу - ТРЕБА
3. Сам по собі лістинг не є причиною зламу серверів
4. Через лістинг можна отримати “підказки” куди копати
5. Але в директоріях де лежать ПУБЛІЧНІ не-executable ресурси забороняти індекси БЕЗГЛУЗДО
источник

VK

Vitaliy Kulish in WordPress Ukraine Community
Ernest Beginov
Згорів не вивіз чат)
БАБАХ
источник

EB

Ernest Beginov in WordPress Ukraine Community
Vitaliy Kulish
БАБАХ
8 голосів багато всі скіпають
источник

VK

Vitaliy Kulish in WordPress Ukraine Community
Ernest Beginov
8 голосів багато всі скіпають
Это всё Олег
источник

EB

Ernest Beginov in WordPress Ukraine Community
5 і хай тіряєця
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
ну і так - .env, .git, конфіги і тд взагалі повинні бути на 1 рівень вище від index.php (і публічного доступу), обмежені права і звідти їх виключно читати може лише головний процес сервера/php
источник

MD

Maxym Denysenko in WordPress Ukraine Community
С Днём независимости всех🤗
источник

EB

Ernest Beginov in WordPress Ukraine Community
Maxym Denysenko
С Днём независимости всех🤗
🙏
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
це якшо ми вже говоримо про права доступу і секюрність. а от класти пустий index.php в папки де лише JS / CSS / JPG - бесполєзна дурня
источник

MD

Maxym Denysenko in WordPress Ukraine Community
Ihor Vorotnov
ну і так - .env, .git, конфіги і тд взагалі повинні бути на 1 рівень вище від index.php (і публічного доступу), обмежені права і звідти їх виключно читати може лише головний процес сервера/php
Чуешь) так может мне для файлов в бойлерплейте тоже права закрыть?
источник

VK

Vitaliy Kulish in WordPress Ukraine Community
Ernest Beginov
5 і хай тіряєця
просто пишешь Андрею и он банит))
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
Maxym Denysenko
Чуешь) так может мне для файлов в бойлерплейте тоже права закрыть?
а як ти закриєш? і шо ти закриєш?
источник

EB

Ernest Beginov in WordPress Ukraine Community
Vitaliy Kulish
просто пишешь Андрею и он банит))
по блату
источник