PDA

View Full Version : CMOD 777 có nguy hiểm không



Zenki-X
09-09-2004, 01:18
trong forum IBF một thư mục 777 là thư mục upload

liệu diễn đàn có thể bị tấn công từ đường này không ví dụ kẻ gian lợi dụng dùng chương trình nào đó (mình củng không biết là có chương trình đó không) upload file nguy hiểm vào trong thư mục đó

trong source gốc của IBF mỗi thư mục đều có một file index.html vậy file này có tác dụng gì !

zoom
09-09-2004, 13:41
file index.html co dung lượng 0 kb để ngăn cản không cho người khác browse nội dung của thư mục đó , vì index.html là file mặc định được gọi khi khi không chỉ rõ tên file, nếu xóa file index.html ở domain chính và folder được set permission cho phép read thì sẽ đọc được toàn bộ file trong host.

vnpenguin
09-09-2004, 16:41
file index.html co dung lượng 0 kb để ngăn cản không cho người khác browse nội dung của thư mục đó , vì index.html là file mặc định được gọi khi khi không chỉ rõ tên file, nếu xóa file index.html ở domain chính và folder được set permission cho phép read thì sẽ đọc được toàn bộ file trong host.

Size = 0 kb không phải là một tiêu chuẩn để đạt được mục đích trong trường hợp này :) Bạn có file index.html chứa cái gì đó cũng được (size khác không) cũng có tác dụng ngăn cản hiển thị nội dung của thư mục như thường :yes: