ไม่แน่ใจว่า พี่ๆ มีการจัดการกับ Folder ที่ต้องเป็น 777 อย่างไรบ้างเหรอครับ ที่ผมเจอคือตัว
Public_html (ช๊อตคัส ><")

และ WHMCS ครับ download กับ attachment ครับ

อย่าง Public_html มันเป็นเรื่องปกติหรือเปล่าครับ
ส่วนใน WHMCS พวกพี่ๆ มีทางออกอย่างไรบ้างครับ ><"
ขอขอบคุณพี่ๆ ทุกท่านอีกครั้งครับ:875328cc::875328cc:
755 ไว้ให้หมดทุก floder ครับ
อะไีจะใช้ 777 ค่อยเขียน .htaccess ห้ามัรนพวก php ให้ดูได้อย่างเดียว
พอจะแนะนำไดไ้หมครับ ว่าทำอย่างไร
และ
อย่าง 755 ไม่แน่ใจว่าตัว WHMCS จะอัพโหลด File ได้ไหมครับ (คิดว่าไม่น่าได้หรือเปล่าครับ)
360
4
public_html ในรูปมันเป็นแค่ link ไปยัง
/home/user/domains/domainxxx/public_html
777 ก็ไม่มีผล.
ส่วน dir พวก attachment + download ถ้าเป็น 777 ก็ให้เข้าได้เฉพาะในประเทศ
เป็นไอเดียที่น่าสนใจครับ (แต่เพราะ Hacker ส่วนใหญ่อยู่ต่างประเทศเหรอครับ)
มี How to บ้างไหมครับ ขออภัยด้วยจริงๆ ผมไม่รู้จะเริ่มตรงไหนจริงๆครับ
อ่าครับ เดี่ยวลองดูคับ ><"
:875328cc:
มันเป็นเรื่องปกติของ symlink ของ public_html อยู่แล้วครับ
ลองไปหามาแบบนี้ได้ไหมครับ
deny access to all .php files
<Files ~ “^.*.([Pp][Hh][Pp])”>
Order allow,deny
Deny from all
Satisfy All
</Files>
วิธีใช้น่าจะเอาไส่ไว้ใน folder ที่ต้องการ
ใช้ modruid หรือ fastcgi แล้วจะไม่ต้องมานั่งปวดหัวกับ 777 ครับ
360
12
จริง ๆ WHMCS มันรั่วเพราะตัว script เองครับ ที่โดน ๆ กันไม่ค่อยเกี่ยวกับ 777 อะไรหรอกครับ.
sql injection กันกระจาย. ตัว V 5.3.x ผมไล่ดูมีการเปลี่ยนโครงสร้างไฟล์ไปบ้างแต่ก็ยังไม่มากนัก.เพราะการเรียก class เรียกตัวแปรไม่ต่างจากเดิมเลยต่างแค่การจัดวาง directory บางส่วนใหม่