• 19-07-2009, 22:35:29
    #1
    Merhaba arkadaşlar,

    Başlıkta da belirttiğim üzere dosya upload nedeniyle yazılabilir izni verilen bir klasör için güvenlik nasıl sağlanabilir?

    İlginiz için şimdiden teşekkür ederim.
  • 20-07-2009, 09:10:14
    #2
    Üyeliği durduruldu
    güvenlikten kastınız nedir ?
  • 20-07-2009, 13:57:43
    #3
    LoverzSoft adlı üyeden alıntı: mesajı görüntüle
    güvenlikten kastınız nedir ?
    Admin panelinden upload edilecek resimler için resimler klasörü izni 777 olarak ayarlanmalı.

    Sonuçta klasör izni 777 olacak, heran dışarıdan müdahaleye hazır yani. .htaccess ile güvenlik sağlanabileceğini duydum fakat bunun için gerekli kodları vs. tam olarak bulamadım.
  • 20-07-2009, 14:01:59
    #4
    Üyeliği durduruldu
    yanlış anlamadıysam mkdir fonksiyonunu bir araştırın
  • 20-07-2009, 14:16:37
    #5
    o klasör icerisindeki .htaccess i asagidaki gibi düzenlersen belirtilen uzantılar calismaz.

    php_flag engine off
    <Files ~ "\.(php*|s?p?html|cgi|pl)$">
    deny from all
    </Files>
  • 20-07-2009, 14:18:27
    #6
    STI adlı üyeden alıntı: mesajı görüntüle
    o klasör icerisindeki .htaccess i asagidaki gibi düzenlersen belirtilen uzantılar calismaz.
    php_flag engine off
    <Files ~ "\.(php*|s?p?html|cgi|pl)$">
    deny from all
    </Files>
    İstediğim cevap hemen hemen buydu, fakat jpg, gif ve png dışındaki tüm uzantıları kapatmak istiyorum. Tek tek yazacakmıyım
  • 20-07-2009, 14:26:04
    #7
    Üyeliği durduruldu
    chmodu anlık değiştir
    iki fonk. dan birini kullanabilirsin bu işlem için
    1. chmod
    2. ftp_site (ftp bağlantısı gerektirir) **
  • 20-07-2009, 14:32:07
    #8
    php_flag engine off
    <Files ~ "\.(*)$">
    deny from all
    </Files>
  • 20-07-2009, 19:53:25
    #9
    STI adlı üyeden alıntı: mesajı görüntüle
    php_flag engine off
    <Files ~ "\.(*)$">
    deny from all
    </Files>
    Bu son komutlar sanırım tüm uzantıları engelliyor fakat jpg uzantıya izin vermek istiyorum. Bunun için ne yapılabilir ? . htaccess çözümü bulunamayacaksa sweatcell'in söylediği gibi yapacağım artık.

    sweatcell adlı üyeden alıntı: mesajı görüntüle
    chmodu anlık değiştir
    iki fonk. dan birini kullanabilirsin bu işlem için
    1. chmod
    2. ftp_site (ftp bağlantısı gerektirir) **
    Teşekkürler artık o şekilde yapacağım.