![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Es seguro en tanto no sea una cuenta con privilegios de root.
__________________
Conoce mi blog http://www.edgartec.com |
|
#2
|
||||
|
||||
|
Vamos a poner un caso:
Si el archivo de configuración está dentro de las carpetas públicas del servidor web, entonces puede haber problemas. Dado que el servidor web no reconoce la extensión *.ini no tiene forma de interpretarlo, supongamos que alguien escribe el nombre del archivo ini en la barra de direcciones del navegador web, el resultado sería que el servidor web despliega su contenido o bien, permite la descarga del archivo. Como vez esto no es seguro pues dejas expuesta la infomación de tu conexión incluyendo las contraseñas. Una manera simple para protegerlo es denegar el acceso a estos archivos ini dentro de la configuración del servidor web. Si estás utilizando Apache puedes crear un archivo .htaccess en la carpeta que contiene los archivos ini de configuración y colocar estas líneas Código:
<files *.ini> order deny,allow deny from all </files> |
|
#3
|
|||
|
|||
|
muchas gracias de nuevo... esto se pone interesante...
Había pensado en denegar el acceso al archivo a travez del servidor (que dicho sea de paso, no tenía la más mínima idea de como harcelo... ¡muchas gracias!) ![]() Según me parece, esta es la manera más segura de hacerlo, ¿no? el problema es que no sé en que servidor va a utilizarse este sistemita, y tampoco sé si tiene acceso a los archivos .htaccess... por eso cuando creo el archivo, le hice chmod (0600)... pero no sé si esto sirve para algo... (hice la prueba, y el navegador lo abre lo mismo, a pesar del chmod)... la verdad que no entiendo mucho de seguridad en la web... no se me ocurre como solucionarlo... muchas gracias igual por todos sus aportes!! |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| conexion con mysql | srangel | Conexión con bases de datos | 4 | 07-02-2007 00:09:10 |
| mostrar informacion de un archivo de word | srangel | PHP | 7 | 29-06-2006 10:32:13 |
| Conexion con MySQL | Esau | Conexión con bases de datos | 2 | 27-04-2006 11:25:30 |
| conexion con mysql | srangel | Conexión con bases de datos | 0 | 05-01-2005 20:43:50 |
| ¡Error conexion con acces, Falta el archivo de informacion de grupo de trabajo.....!! | aram2r | Conexión con bases de datos | 3 | 08-03-2004 11:18:30 |
|