Ver la Versión Completa : ¿Cómo impido que lean mi php.ini?
dddeluchi
08/08/2006, 16:35
Hola, necesitaría saber las reglas que tengo que colocar en mi .htaccess para que ningún gracioso trate de leer mi php.ini
Gracias.
elpescador.
PatriarK
08/08/2006, 16:42
Hola!!, podria hacer alguien sin saber la ruta de tu php.ini para poder leerlo ??
Una vez que lo sepamos podremos ver la manera de evitarlo.
Saludos!!!!
dddeluchi
08/08/2006, 17:11
Digamos que en un servidor donde necesito un solo php.ini puedo ponerlo en cualquier lado, pero en el caso concreto de keops potencialmente puede haber un php.ini por cada carpeta del apache, ergo con colocar http://www.mipagina.com.ar/php.ini verán, por ejemplo, dónde están los archivos include que casualmente uno quiere que no tengan acceso los usuarios, obviamente que va a ser difícil acceder a los mismos, pero van a tener alguna idea de la estructura de directorios del servidor.
Gracias.
elpescador.
PatriarK
09/08/2006, 11:56
Hola!!, no hace falta que lo coloque directamente en tu public_html para que te funcione puede colocarlo en cualquier parte del dominio para que el apache levante las directivas...
Tambien te recomendaria que le coloques permisos 751 o 750 al archivo php.ini y pruebes a ver si funciona y si puede ser llamado por Web...
Saludos
Sigue fallando postea de nuevo!!!
dddeluchi
10/08/2006, 12:13
El tema es que en algunas carpetas tengo un php.ini diferente, por eso no lo puedo poner una sola vez, pero encontré las reglas que estaba buscando:
<Files php.ini>
Order allow,deny
Deny from all
</Files>
De esa forma no lo pueden acceder.
Saludos.
elpescador.
Powered by vBulletin™ Version 4.0.7 Copyright © 2012 vBulletin Solutions, Inc. All rights reserved.