Среда, 15.05.2024, 08:53
ПОЛЕЗНЫЕ ССЫЛКИ И СТАТЬИ
Приветствую Вас Гость | RSS
Меню сайта
ЦЕНЫ НА САЙТЫ
  • Цены и портфолио
  • Стоимость сайта в Киеве
  • КАЛЬКУЛЯТОР ЦЕН НА САЙТ
  • Раскрутка
  • НИТРА_МАРКЕТИНГ
  • ПАРСИНГ САЙТОВ
  • Бесплатная раскрутка
  • Информеры
  • Скрипты PHP
  • Рuzkarapuz.org/
  • Скрипты и рипы
  • Уроки Фотошоп
  • Скрипты
  • netshop24.ru/
  • Установка шаблона IceTheme
  • 4script.info
  • Сайты маркетинговой информации
  • Картинки для маркетинга
  • Словарь маркетинговых терминов
  • vjoomla.ru
  • Музыка и картинки
  • Поиск mp3
  • Анимация картинки
  • Минуса подарки
  • Фотогалереи
  • www.simpleviewer.net
  • КАТАЛОГИ САЙТОВ
  • КАТАЛОГ МЕТА
  • Каталог интернет-магазинов
  • КАТАЛОГ 1-RS
  • Ресурсы для "Элит+
  • Развлекательный Портал
  • Клипарт "Еда и Напитки"
  • Клипарты консервы и другие
  • Азбука вкуса-картинки для баннеров
  • Банееры скидки
  • Доставка на дом-соц.магазин
  • Блюда из Рыбы
  • Информеры
  • Скрипты PHP
  • Торренты
  • Кировмаркет
  • ТМ ДОБРЯК-Акция
  • Справочник потребителя
  • ВЕЛИКА КИШЕНЯ/
  • Фуршет_Акция
  • КЛИПАРТЫ ПРОДУКТОВ-ИНТЕРНЕТ МАГАЗИН ПРОДУКТОВ
  • ПРЕИМУЩЕСТВА ДОСТАВКИ НА ДОМ
  • Картинки для маркетинга
  • Teachpro.Ru-ВИДЕОУРОКИ
  • vjoomla.ru
  • Категории раздела
    Статьи по защите сайта от взлома [2]
    Статьи по управлению доменом и хостингом [0]
    Наш опрос
    Оцените мой сайт
    Всего ответов: 2
    Главная » Статьи » Статьи по защите сайта от взлома

    Защита доступа протокола передачи файлов FTP (использование файла .ftpaccess)
    Часто задаваемые вопросы по настройке файла .ftpaccess
    Источник http://hosting.agava.ru/faq/

    1. В результате неудачного редактирования файла .ftpaccess полностью пропал доступ к хостингу по протоколу ftp. Как это можно исправить?


    Если доступ к .ftpaccess случайно или намеренно был запрещен, то данный файл можно отредактировать через файловый менеджер в панели управления или используя ssh.

    2. Каким образом можно ограничить выполнение ftp команд с определенных IP адресов?


    Это можно сделать при помощи директив Limit, Allow, Deny, Order, AllowAll, DenyAll.

    Пример 1. Полностью запрещаем доступ всем, кроме клиентов с хоста 192.0.2.78 и из сети 192.0.3.0/24

    <Limit ALL>
    Allow 192.0.2.78
    Allow 192.0.3.0/24
    DenyAll
    </Limit>

    Пример 2. Запрещаем любую запись для всех, кроме клиентов с IP адресами 192.0.2.78 и 192.0.2.77:

    <Limit WRITE>
    Allow 192.0.2.78,192.0.2.77
    DenyAll
    </Limit>

    3. Каким образом можно скрыть определенные файлы?


    С помощью директивы HideFiles можно скрывать файлы, названия которых удовлетворяют заданному регулярному выражению:

    HideFiles [!]regexp|"none" ["user"|"group" expression]

    Пример 1. Скрыть файлы .ftpaccess и .htaccess для всех, кроме пользователя user0:

    HideFiles ^\.(ftpaccess|htaccess)$ user mysite0

    Пример 2. Скрыть конфигурационные файлы:

    HideFiles \.conf$

    4. Можно ли запретить изменение определенных файлов?


    Директивы PathDenyFilter/PathAllowFilter позволяют запретить или разрешить модификацию файлов, определяемых регулярным выражением. Правила применяются к ftp командам DELE, MKD/XMKD, RMD/XRMD, RNFR, RNTO, STOR, STOU, а также к командам SITE CHGRP и SITE CHMOD. Если имя файла удовлетворяет регулярному выражению в PathDenyFilter, то указанные выше операции над файлом запрещаются, в противном случае - разрешаются. Если имя файла удовлетворяет регулярному выражению в PathAllowFilter, то операции над этим файлом разрешаются, в противном случае - запрещаются. Если используются обе директивы, то первой проверяется PathAllowFilter:

    PathDenyFilter regexp

    или

    PathAllowFilter regexp

    Пример 1. Запрещаем модификацию файлов .htaccess и .ftpaccess:

    PathDenyFilter ^\.(ftpaccess|htaccess)$

    5. Как изменить права доступа по умолчанию для загружаемых файлов и каталогов?


    Необходимо воспользоваться директивой Umask:
    Umask [ маска для файлов [ маска для каталогов ]]

    Пример 1. Создавать файлы с правами 444:

    Umask 222

    Директивы .ftpaccess 

    Limit


    Директива Limit задает блок, в котором устанавливаются ограничения на выполнение определенных команд. В качестве параметра указываются ftp команды или группы команд, разделенные пробелами. Возможно использование следующих групп:

    • ALL - все ftp команды
    • DIRS - ftp команды: CDUP, CWD, LIST, MDTM, NLST, PWD, RNFR, STAT, XCUP, XCWD, XPWD
    • LOGIN - ftp логин
    • READ - ftp команды: RETR, SIZE
    • WRITE - ftp команды: APPE, DELE, MKD, RMD, RNTO, STOR, STOU, XMKD, XRMD

    Формат записи:

    <Limit команда1 [ команда2 ...]>
    </Limit>

    Allow/Deny


    Директивы задают список хостов или сетей, для которых соответственно разрешено/запрещено выполнение команды:

    Allow|Deny ["from"] "all"|"none"|хост|сеть[,хост|сеть[,...]]

    Примечание: указывайте в директивах Allow/Deny IP адрес, а не имя хоста.

    Order


    Директива Order задает последовательность, в которой проверяются директивы Allow и Deny. По умолчанию, порядок выполнения: allow, deny, то есть сначала проверяются директивы Allow. Если директива Allow явно задает разрешение для хоста, то директивы Deny не проверяются, и ftp-клиенту разрешается выполнение команд. Если директива Allow явно не задает разрешение для хоста, то проверяется директива Deny, и если хост ей удовлетворяет, то выполнение команд запрещается, в противном случае - разрешается. Если директива Order определяет порядок: deny, allow, то сначала проверяются директивы Deny. Если к хосту применяются какие-либо запреты, то директива Allow не проверяется, и ftp-клиенту запрещается выполнение команд. Если ничего не запрещается, то проверяются директивы Allow. Если Allow явно задает разрешение для хоста, то ftp-клиенту разрешается выполнение команд, в противном случае - запрещается.

    Формат записи:

    Order allow,deny|deny,allow

    AllowAll


    Директива явно разрешает доступ к блоку <Limit>, используется по умолчанию.


    DenyAll


    Запрещает доступ, это аналог следующей комбинации директив:

    Order Deny,Allow
    Deny from all

    DeleteAbortedStores


    Удалять файлы, которые были загружены не до конца:

    DeleteAbortedStores on

    ListOptions


    Скрывать файлы с именами, начинающимися с точки:

    ListOptions "+a"

    AllowOverwrite


    Запретить перезапись существующих файлов:

    AllowOverwrite off

    Категория: Статьи по защите сайта от взлома | Добавил: Yuri002 (20.11.2012)
    Просмотров: 2040 | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Поиск картинок
    Скрипты разные
    Новое меню
    Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Интернет магазины
  • Модуль иконок Virtuemart
  • Портфолио WEZOM
  • Дистриб.компания
  • АЗБУКА
  • Анфиска-шоп
  • Детки-лэнд
  • Студия Лондон
  • Интернет магазины Екатеринбурга
  • Раскраски для детей, картинки
  • Eurowebcart
  • Слайдшоу JV_Headline
  • Важное! Плагин для вставки подписи к картинкам!
  • Форум про Kunena
  • Плагины Фотошоп
  • Важные компоненты Joomla
  • Мобильная Joomla
  • Компонент без перезагрузки страницы
  • Портфолио(примеры сайтов)
  • Служба вызова такси
  • Видео-колледж
  • Локальная сеть "НАВИГАТОР"
  • Сеть"Домонет"
  • Открытки для сайта Докучаевск
  • Иконки для чатов
  • Портал на Joomla"
  • Портал Горловка
  • Портал Мариуполь
  • Портал Донецка
  • Портал Одесса
  • Портал Запорожье
  • Портал Луганск
  • Портал Симферополь
  • Портал Харьков
  • Портал Николаева
  • Портал Ялта
  • Портал Житомир
  • Портал Бердянск
  • Портал Тернополь
  • Портал Винница
  • Портал Ивано_Франковск
  • Полезные советы
  • Настройка русских шрифтов для Фотошоп
  • Полезные ссылки
  • Студия Ультрасайт
  • Примеры флешек"
  • Магазин "Продтехно"
  • Скрипты и рипы
  • Уроки Фотошоп
  • Скрипты
  • Интернет-Базар
  • Best CMS
  • Клипарты
  • vjoomla.ru
  • Буфер обмена программы
  • Уроки Фотошоп
  • 4script.info
  • vjoomla.ru
  • Интересные студии
  • planeta-web.com.ua
  • Рейтинг сайтов
  • Раскруктка
  • Группы
  • Блог по Фотошопу
  • netshop24.ru/
  • Best CMS/
  • Клипарты
  • Установка шаблона IceTheme
  • 4script.info
  • Книги
  • Тест скорости Интернета
  • Шрифты
  • Кисти Фотошоп
  • Друзья сайта
  • Всё о Joomla
  • Прямые ссылки
  • Официальный блог
  • Сообщество uCoz
  • Скрипты
  • netshop24.ru/
  • Поиск
    Copyright MyCorp © 2024 Яндекс.Метрика Конструктор сайтов - uCoz