RuWeb.net - хостинг и регистрация доменных имен
ГЛАВНАЯ ХОСТИНГ ДОМЕНЫ VDS СЕРВЕР ИНФОРМАЦИЯ КЛИЕНТЫ ПРАВИЛА ОПЛАТА ЗАКАЗ ФОРУМ
go to bottom

Версия для печати | Подписаться | Добавить в избранное   Создать новую тему Опрос: Ответ на сообщение
Автор: Тема: Безопасность сайта
Анонимный
Не зарегистрирован




Сообщения: N/A
Зарегистрирован: N/A
Пользователя нет на форуме

[*] когда размещено 25.4.2007 в 15:19 Ответить с цитированием
Безопасность сайта


Здравствуйте.

Обнаружил, что из одного поддомена, с помощью тех же скриптов PHP можно получить информацию с самого домена и с других поддоменов в этом домене. А можно как-то решить эту проблему, то есть запретить поддоменам каким либо образом взаимодействовать с соседями?
kpv
Super Administrator
*********




Сообщения: 2141
Зарегистрирован: 24.9.2004
Пользователя нет на форуме

[*] когда размещено 25.4.2007 в 15:27 Ответить с цитированием


заводить отдельный аккаунт для каждого сайта
Просмотреть Профиль Пользователя Посетить Домашнюю Страницу Пользователя Просмотреть все сообщения этого пользователя Отправить пользователю личное сообщение
Анонимный
Не зарегистрирован




Сообщения: N/A
Зарегистрирован: N/A
Пользователя нет на форуме

[*] когда размещено 25.4.2007 в 15:28 Ответить с цитированием


UPD: Имеется в виду, при наличии скрипта http://subdomain.mydomain.org/evil.php
этот же скрипт доступен по адресу http://mydomain.org/domains/evil.php, и следовательно имеет доступ ко всем документам на домене.
kpv
Super Administrator
*********




Сообщения: 2141
Зарегистрирован: 24.9.2004
Пользователя нет на форуме

[*] когда размещено 25.4.2007 в 15:41 Ответить с цитированием


если это директадмин, то заводите аккаунт mydomain.org и subdomain.mydomain.org
поддомен в аккаунте mydomain.org заводить не надо, а только
настроить dns, чтобы записи поддомена указывали на сервер, где он находится (впринципе, если создать поддомен - эти записи сами создадуться, только подправите в них ip адрес), если оба аккаунта при заказе попадут на один сервер, то никакой настройки dns делать не надо, всё и так будет работать.
Просмотреть Профиль Пользователя Посетить Домашнюю Страницу Пользователя Просмотреть все сообщения этого пользователя Отправить пользователю личное сообщение
Создать новую тему Опрос: Ответ на сообщение

Powered by XMB
Разработано Группа XMB © 2001-2008
[запросов: 21] [PHP: 76.5% - SQL: 23.5%]
go to top
Центр поддержки (круглосуточно)
https://ruweb.net/support/
Москва(499) 502-44-31
Санкт-Петербург(812) 336-42-55
Нижний Новгород(831) 411-12-44
Екатеринбург(343) 204-71-16
© 2002-2013 ЗАО "РУВЕБ"

Дизайн - CredoDesign
Rambler\'s Top100 Рейтинг@Mail.ru
RuWeb.net - Хостинг веб-сайтов (первый месяц - бесплатно). Регистрация доменов.