Hola! (Tambien Filosofias para subir Archivos)
carlos m. julio lasnibat
carlos.julio en lasnibat.cl
Mar Dic 16 12:31:01 CLST 2003
Rossy Roman Salgado <rossyr en abulafia.ciencias.uchile.cl>, dijo:
> Hola!
>
> Me llamo Rossy y soy una primeriza total en programacion en Php.
> Bueno, llevo cerca de 10 meses en esto, pero es mas el tiempo que
> paso leyendo manuales que el que escribo codigo!
bien!
>
> La pregunta que tengo es mas a nivel de filosofias de permisos.
> Estoy escribiendo un programa que permita subir imagenes a un
> servidor para ser desplegadas en el contexto de unas noticias.
> Tengo el problema de no saber cuales son los mejores permisos, los
> mas seguros
cualquiera que permirta leer a apache, sin embargo debes pisar
explicitamente los permisos con php al archivo que acabes de subir.
así evitas que el propio operador del sistema te pueda atacar.
la carpeta puede tener permisos 755
al archivo debes darle 644
si el dueño del sitio es otro usuario, por ejemplo un cliente con
cuenta ftp tendrás que darle 775 a la carpeta, para que apache pueda
escribir un archivo dentro de ella.
Salud.
--
carlos m. julio lasnibat
RHCE 809003719908728
carlos.julio en lasnibat.cl
246012 en counter.li.org