Archief - Hoe installatie maken.

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Disa

Legacy Member
Ja, daar heb ik het ook over.
Stel je hebt een directory met je website code in (php, html, ..) op /var/example.com/www die geserved wordt door Apache.

Dan zorg je ervoor dat je config.php op /var/example.com/config.php staat en dus NIET in /var/example.com/www/config.php .

IIRC, was de apache config verdwenen en was de default config teruggeplaatst bij een update. Hier stonden de nodige regels voor php interpretatie niet in. Met als gevolg dat alle .php files gewoon gedownload werden. Met als gevolg dat onze config.php ook downloadbaar was.
Als je je config.php buiten je www directory plaatst, kan dit niet voorvallen. :)

Ik geef toe, het is nogal een serieuze edge case, maar sindsdien worden config files met sensitive data (passwords, API keys, ..) ALTIJD buiten de www dir geplaatst. :p

*EDIT: dus niet hackers, maar gewoon voorkomen dat je eigen stommiteiten tot password leaks leiden.

@robin Het komt er gewoon op neer dat je niet meer kan "surfen" naar /config.php omdat het er simpelweg niet meer is. Normaal gezien is het niet erg dat je er naar kan surfen. Het is maar erg als je .php files niet meer door de php interpreter gaan en Apache je ze gewoon laat downloaden.

RobinVdB

Legacy Member
Bij dat script gaat dat niet omdat het een openbaar script is. Je kunt het gebruiken als startpagina voor je eigen. Met links, rss feeds en ga zo door. Het is dus niet echt voor het openbaar. Dus daar maakt het niets uit. ;P Toch bedankt voor wat je juist uitlegde, ik kan het goed gebruiken om mijn portfolio dat binnenkort komt. :P

Disa

Legacy Member
OpoQQ.jpg


Hoe meer uitleg je geeft, hoe minder ik het versta.. :unsure:

dJeez

Legacy Member
RobinVdB zei:
Bij dat script gaat dat niet omdat het een openbaar script is. Je kunt het gebruiken als startpagina voor je eigen. Met links, rss feeds en ga zo door. Het is dus niet echt voor het openbaar.
Of hoe je jezelf in 4 zinnen tegenspreekt. Kop noch staart aan te krijgen...

Maar het is ondertussen wel duidelijk dat je nog erg veel moet leren. Probeer echter eerst de basis degelijk onder de knie te krijgen (eerst leren stappen, dan pas leren lopen).

W0utR

Legacy Member
@Disa, kan een script zomaar iets naar /var/example.com/ schrijven?
Dit is toch niet mogelijk? Of ben ik fout?

adrianhates

Legacy Member
W0utR zei:
@Disa, kan een script zomaar iets naar /var/example.com/ schrijven?
Dit is toch niet mogelijk? Of ben ik fout?

jawel , een script kan overal schrijven waar het rechten heeft :)
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan