Ga naar inhoud

welke soort bestanden uploaden vermijden?


anoniem

Aanbevolen berichten

ff voor mezelf: Jij hebt dus een FTP- of web-server draaien, waar mensen bestanden kunnen uploaden die automatisch worden gestart op het moment dat ze voltooid zijn!? Dan is het al een gatenkaas!! 'K ben niet zo heel erg thuis in Linux, maar worden daar de eerste 4 bestands-extenties uberhaupt wel gebruikt...? En laten we wel zijn, als je bestanden een andere extentie wilt geven dan datgene waarvoor ze gemaakt zijn, wat heeft dat automatisch activeren dan voor een nut...!? Dan wordt het verkeerde geactiveerd... Als je bestanden een .txt-extentie meegeeft, en ze worden geactiveerd... Dan krijg je een heleboel bestandjes te zien op het moment dat je je screensaver van KDE ontsluit! :wink: Is het niet veel verstandiger om mensen beperkte rechten te geven om te uploaden, en dat jij/zij ze daarna middels SSH de bestanden automatisch activeerd? Greetz!
Link naar reactie
Je moet gewoon goed uitkijken wat je aan scripts op je site zet. Ze kunnen goed beveiligd zijn, maar ook zo lek als een mandje. Ook niet meer scripts online zetten dan nodig is. En fatsoenlijke wachtwoorden gebruiken. Denk je dat een script onveilig is, kun je deze ook afschermen met .htaccess, zodat ze alleen voor jezelf toegankelijk zijn. Verder kun je heel veel info vinden in de www security faq. Hier heb je deze nog wat meer links: http://www.weballey.net/links/Programming/Security/
Link naar reactie
Als ik me niet vergis kijkt Linux niet naar extensie maar leest deze het bestandstype gewoon af uit de head van het document, in tegenstelling tot Windows. Alleen bij plain text bestanden als .php, .htm, .html, enz... heeft het veranderen van de extensie zin. Als je dus test op extensie van deze bestanden en er .txt aan plakt zou dat afdoende moeten zijn, mits de rest van de bestanden automatisch wordt gedownload ipv op de server gedraaid. - Bas
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...