สอบถามเกี่ยวกับ permission 777 ครับ

ไม่แน่ใจว่า พี่ๆ มีการจัดการกับ Folder ที่ต้องเป็น 777 อย่างไรบ้างเหรอครับ ที่ผมเจอคือตัว
Public_html (ช๊อตคัส ><")


และ WHMCS ครับ download กับ attachment ครับ

อย่าง Public_html มันเป็นเรื่องปกติหรือเปล่าครับ
ส่วนใน WHMCS พวกพี่ๆ มีทางออกอย่างไรบ้างครับ ><"

ขอขอบคุณพี่ๆ ทุกท่านอีกครั้งครับ:875328cc::875328cc:

755 ไว้ให้หมดทุก floder ครับ
อะไีจะใช้ 777 ค่อยเขียน .htaccess ห้ามัรนพวก php ให้ดูได้อย่างเดียว

พอจะแนะนำไดไ้หมครับ ว่าทำอย่างไร

และ
อย่าง 755 ไม่แน่ใจว่าตัว WHMCS จะอัพโหลด File ได้ไหมครับ (คิดว่าไม่น่าได้หรือเปล่าครับ)

public_html ในรูปมันเป็นแค่ link ไปยัง

/home/user/domains/domainxxx/public_html

777 ก็ไม่มีผล.

ส่วน dir พวก attachment + download ถ้าเป็น 777 ก็ให้เข้าได้เฉพาะในประเทศ

เป็นไอเดียที่น่าสนใจครับ (แต่เพราะ Hacker ส่วนใหญ่อยู่ต่างประเทศเหรอครับ)
มี How to บ้างไหมครับ ขออภัยด้วยจริงๆ ผมไม่รู้จะเริ่มตรงไหนจริงๆครับ

ค้นเอาครับ มีเยอะแยะ http://www.thaihosttalk.com/forumdisplay.php/20-Articles-How-To

อ่าครับ เดี่ยวลองดูคับ ><"

:875328cc:

มันเป็นเรื่องปกติของ symlink ของ public_html อยู่แล้วครับ

ลองไปหามาแบบนี้ได้ไหมครับ

deny access to all .php files

<Files ~ “^.*.([Pp][Hh][Pp])”>
Order allow,deny
Deny from all
Satisfy All
</Files>

วิธีใช้น่าจะเอาไส่ไว้ใน folder ที่ต้องการ

ใช้ modruid หรือ fastcgi แล้วจะไม่ต้องมานั่งปวดหัวกับ 777 ครับ

ใช้อันนี้ไหมครับ

http://www.thaihosttalk.com/showthread.php/71638-mod_ruid2-ตัดปัญหาน่าเบื่อ-share-hosting-ใน-DA

จริง ๆ WHMCS มันรั่วเพราะตัว script เองครับ ที่โดน ๆ กันไม่ค่อยเกี่ยวกับ 777 อะไรหรอกครับ.

sql injection กันกระจาย. ตัว V 5.3.x ผมไล่ดูมีการเปลี่ยนโครงสร้างไฟล์ไปบ้างแต่ก็ยังไม่มากนัก.เพราะการเรียก class เรียกตัวแปรไม่ต่างจากเดิมเลยต่างแค่การจัดวาง directory บางส่วนใหม่