Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-12-2011, 23:58   #1
B3STYL3
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 335
Risolvere un GRAVE problema di sicurezza - Windows 7

Ciao a tutti,
vorrei esporvi una problematica a mio avviso molto grave..

Ho installato EasyPHP su Windows 7 (32 bit) e funziona tutto correttamente; il problema giunge quando vado ad aprire la 80 sulla rete pubblica.
Differentemente dai sistemi *nix, su Windows risulta impossibile settare i permessi dei file (ad esempio a 777, 644 etc) e ciò comporta che con una banalissima shell in PHP risulti possibile visualizzare non solo qualsivoglia file all'interno della directory WWW di Apache, come ad esempio file di configurazione contenenti password MySQL, ma anche - cosa ancora più grave - i file residente in C:\ e D:\ (le mie intere partizioni, sistema e dati).

Ho pensato ad alcuni metodi di risoluzione, ma sinceramente non ho in mano nulla di concreto, per questo mi rivolgo a voi.
B3STYL3 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2011, 19:49   #2
B3STYL3
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 335
UP
B3STYL3 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2011, 10:04   #3
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Forse meglio chiedere su Programmazione.

Non saprei...
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2011, 17:26   #4
B3STYL3
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 335
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
Forse meglio chiedere su Programmazione.

Non saprei...
Grazie per la risposta; mi sembra però più un problema di configurazione e gestione di un server su Windows. Mi piacerebbe proprio sapere se anche IIS su Windows Server si comporta alla stessa maniera.

A questo punto mi rivolgo a tutti i possessori di Windows che hanno installato Apache sul proprio PC..
B3STYL3 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2011, 11:04   #5
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12939
Se ti può interessare ho trovato questo che mi sembra fare al caso tuo:

http://people.apache.org/~sctemme/Ap.../hardening.pdf

Sostanzialmente quello che suggerisce di fare è creare un nuovo utente chiamato "apache" (ricordandoti successivamente di rimuoverlo dal gruppo Users).

A quel punto puoi modificare i permessi per questo utente nelle cartelle desiderate.

Una volta fatto ciò non ti resta che far partire il servizio Apache come utente "apache" .

Con uno script potrebbe essere possibile automatizzare il tutto.

Ultima modifica di WarDuck : 15-12-2011 alle 11:10.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2011, 15:30   #6
B3STYL3
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 335
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Se ti può interessare ho trovato questo che mi sembra fare al caso tuo:

http://people.apache.org/~sctemme/Ap.../hardening.pdf

Sostanzialmente quello che suggerisce di fare è creare un nuovo utente chiamato "apache" (ricordandoti successivamente di rimuoverlo dal gruppo Users).

A quel punto puoi modificare i permessi per questo utente nelle cartelle desiderate.

Una volta fatto ciò non ti resta che far partire il servizio Apache come utente "apache" .

Con uno script potrebbe essere possibile automatizzare il tutto.
Già, avevo pensato anche io a qualcosa di simile, a questo punto non mi resta che testare. Vi farò sapere, grazie!
B3STYL3 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2011, 10:35   #7
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12939
Allora, come è andata? .
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2011, 11:31   #8
B3STYL3
Senior Member
 
Iscritto dal: Dec 2009
Messaggi: 335
Sinceramente non ho avuto molto tempo per provare in questo periodo di feste.. Penso che proverò settimana prossima, prima di "smontare" questo PC per assemblare quello nuovo

Posterò news comunque.
B3STYL3 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
MrBeast entra nel fintech: Beast Industr...
Arrivano i nuovi server Bare Metal 2026 ...
Stop alla distribuzione dei driver di st...
Serie TV God of War: scelto anche l'atto...
Riot Games dimezza il team di 2XKO dopo ...
FRITZ! in super offerta su Amazon: ripet...
L'AI doveva farci lavorare meno: e se st...
DREAME X50 Ultra Complete a 899€ su Amaz...
Rimodulazione TIM: aumenti fino a 2,99 e...
Amazon sblocca i prezzi con coupon e sco...
Action cam Insta360 in super offerta su ...
Fallout 76 Sorgenti Brucianti: tanta car...
Scope elettriche super potenti a confron...
Tutti i Google Pixel 10 sono scontati su...
Report Legambiente 2025: Palermo, Milano...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v