PHP.EE FOORUM   
Nimi:   Pass:   Mäleta mind! 
   Teemad | php.ee esilehele | registreeri | Märgi kõik teemad loetuks | #php.ee Skype vestlus | RSS
UUS TEEMA  OTSI  Lehekülgi: 1
Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: masinist 2008-05-26 18:30:04
Tekkis Zone'i serveris jooksva php rakendusega probleem. Nimelt avastasin, et üht rakenduse scripti käima lastes kuvati kasutajale php koodi. Viga oli sellest, et '<?php' tagi järgi oli '>' märgend. Tõenäosus, et ma ise sellise apsaka maha panin on pea võimatu - järelikult I Got Hacked.

Samas faili muutmise kuupäev('date modified') oli see, mis oli scripti üleslaadimise kuupäev. Kas on võimalik, et faili on muudetud ilma, et 'date modified' muutuks? Kuidas tuvastada sellisel juhul faili muudatusi?
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: rtfm 2008-05-26 20:05:42
TSITEERITUD:
Tekkis Zone'i serveris jooksva php rakendusega probleem. Nimelt avastasin, et üht rakenduse scripti käima lastes kuvati kasutajale php koodi. Viga oli sellest, et '<?php' tagi järgi oli '>' märgend. Tõenäosus, et ma ise sellise apsaka maha panin on pea võimatu - järelikult I Got Hacked.

Samas faili muutmise kuupäev('date modified') oli see, mis oli scripti üleslaadimise kuupäev. Kas on võimalik, et faili on muudetud ilma, et 'date modified' muutuks? Kuidas tuvastada sellisel juhul faili muudatusi?


miks see nii võimatu on :) võta zonest eelmise päeva backup või selle päeva oma millal uploadisid, siis saad teada
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: hmz 2008-05-27 08:48:40
TSITEERITUD:
Tõenäosus, et ma ise sellise apsaka maha panin on pea võimatu



Never say never... kõigil tuleb näpukaid, mõnel lihtsalt harvemini kui teistel
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: masinist 2008-05-27 15:36:14
TSITEERITUD:



Never say never... kõigil tuleb näpukaid, mõnel lihtsalt harvemini kui teistel


Damn Right!

Selguski, et viga oli juba Netpoint'i poolt hostitavast testserverist ümbertõstmisest saadik sees. Ehk ei ole tõenäoline, et keegi seal seda pahatahtlikult muutis - ju siis näpukas.

Küsimuse jätaks ikkagi õhku: Kas tasub usaldada 'date modified' või mitte?
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: /me 2008-05-27 16:15:42
Linuxis on faili muutmiskuupäeva muutmiseks käsk touch.
Nii et kui ründajal on kirjutamisõigus mingile failile ja juurdepääs käsureale, on tal võimalik seda muutmiskuupäeva muuta.
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: er 2008-05-27 23:08:53
TSITEERITUD:
Linuxis on faili muutmiskuupäeva muutmiseks käsk touch.
Nii et kui ründajal on kirjutamisõigus mingile failile ja juurdepääs käsureale, on tal võimalik seda muutmiskuupäeva muuta.

touch() on ka PHP-s olemas, nii et käsurida pole vaja...
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: nojah_ 2008-05-28 00:46:00
Mis see touch siia puutub?
Küsiti, kas saab faili sisu muuta, ilma et modification date muutuks.
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: axelpaan_ 2008-05-28 01:09:32
TSITEERITUD:
Mis see touch siia puutub?
Küsiti, kas saab faili sisu muuta, ilma et modification date muutuks.

aga puutubki ju, touch võimaldab seda ja järelikult vastus on jaa
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: nojah_ 2008-05-28 10:52:14
Panin veits mööda:)
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: hmz 2008-05-29 14:45:27
TSITEERITUD:
Linuxis on faili muutmiskuupäeva muutmiseks käsk touch.
Nii et kui ründajal on kirjutamisõigus mingile failile ja juurdepääs käsureale, on tal võimalik seda muutmiskuupäeva muuta.


Ma võibolla eksin, a minuarust võimaldab touch muuta vaid faili "last access" aega, aga mitte "modified" aega...
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: K. 2008-05-29 14:48:41
TSITEERITUD:
Ma võibolla eksin, a minuarust võimaldab touch muuta vaid faili "last access" aega, aga mitte "modified" aega...


touch &#8212; Sets access and modification time of file

http://ee2.php.net/touch
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: hmz 2008-05-29 15:19:18
Nojah, ma pidasin silmas linuxi touch käsku, mitte php oma... aga vahet pole, teema küsimusele see vastab
RE: Kas on võimalik faili muuta, muutmata 'date modified' väärtust? Kuidas tuvastada faili muudatusi?
Postitaja: /me 2008-05-29 17:22:56
TSITEERITUD:
Nojah, ma pidasin silmas linuxi touch käsku, mitte php oma...


http://www.hmug.org/man/1/touch.php
TSITEERITUD:
The touch utility sets the modification and access times of files to the current time of day. If the file doesn't exist, it is created with default permissions.

Leheküljed: 1

©2002-2013 Martin Rebane & PHP.ee kaasautorid
  0.0831019878387