flo.mAster 7 Опубликовано: 5 августа 2009 Рассказать Опубликовано: 5 августа 2009 это называется "масло маслянное" .htaccess полностью блокирует доступ к папке, никаких дополнительных действий не нужно. Перебор файлов в данном случае невозможен, но даже если вы просто в открытом виде опубликуете ссылку где лежит бекап, и зная полный путь, получить доступ к файлу также невозможно. Думаю что всеже в следующей версии DLE нужно будет что нибуть придумать чтобы позволило скачавать бекапы через http, только в этот раз без багов =\ Скачивать админам? .... celsoft, может в .htaccess Order Allow,Deny Deny from all Allow from 127.0.0.1 И скрипт backup.php кпримеру отдаст нужный файл при условии что чел который качаает - админ? Всё таки скачка через http должна быть Цитата Ссылка на сообщение Поделиться на других сайтах
IT-Security 33 Опубликовано: 5 августа 2009 Рассказать Опубликовано: 5 августа 2009 Да сделайте нормальное название базы данных и фиг кто Ваш бэкап украдёт. А если будет долго и упорно долбится то или попадёт в бан фаервола или Ваш хостер Вам намекнёт о таком человеке. Цитата Ссылка на сообщение Поделиться на других сайтах
Agony Girl 0 Опубликовано: 17 августа 2009 Рассказать Опубликовано: 17 августа 2009 (изменено) Бекапы лучше делать на уровне хостера. Изменено 17 августа 2009 пользователем Agony Girl Цитата Ссылка на сообщение Поделиться на других сайтах
КиберБулка 2 Опубликовано: 17 августа 2009 Рассказать Опубликовано: 17 августа 2009 Бекапы лучше делать на уровне хостера. Это много мозго груза, бек апы должны всегда быть не localhost, к сожелению, хостеры тоже компьютеры и у них тоже летят харды. Цитата Ссылка на сообщение Поделиться на других сайтах
flo.mAster 7 Опубликовано: 17 августа 2009 Рассказать Опубликовано: 17 августа 2009 Бекапы лучше делать на уровне хостера. Это много мозго груза, бек апы должны всегда быть не localhost, к сожелению, хостеры тоже компьютеры и у них тоже летят харды. Харды легко восстанавливаются. Проверено опытом. Сначало на себе потом на друзьях) Пару дней назад форматнул свой венник с линукса. За ночь восстановил Потом полетел венник у друга и ему восстановил Потом папину рабочую флешку восстановил)) Цитата Ссылка на сообщение Поделиться на других сайтах
baxus 49 Опубликовано: 18 августа 2009 Рассказать Опубликовано: 18 августа 2009 КиберБулка а где ФТП свой потерял? По сабжу: Не доверяю я скачиванию с http:// постоянно то там байт просрался то там.... а потом начнёшь так сайт востанавливать... а у тебя база нерабочая... и мысли такие переносят тебя назад в прошлое в момент когда ты со старого хоста сайт удаляешь... и бледнеешь)))) Если нет возможности установить Тотал Командер, пожалуйста в сетевом окружении делаем папочку со своим фтп и просто копируем от туда файлы раз от раза. Цитата Ссылка на сообщение Поделиться на других сайтах
КиберБулка 2 Опубликовано: 18 августа 2009 Рассказать Опубликовано: 18 августа 2009 (изменено) Харды легко восстанавливаются. Проверено опытом. Сначало на себе потом на друзьях) Как раз пару дней назад сдох хард в рейде на сервере, 6 лет работы сказались. Не путая форматирование и когда хард железно "подыхает". КиберБулка а где ФТП свой потерял? У мну фтп на хостинге нету. По сабжу: Не доверяю я скачиванию с http:// постоянно то там байт просрался то там.... Бред, причем глупый, "байты" в http не теряются, так как http использует TCP где есть проверка целостности пакетов в отличие от UDP. Если нет возможности установить Тотал Командер, пожалуйста в сетевом окружении делаем папочку со своим фтп и просто копируем от туда файлы раз от раза. Тогда уж проще настроить NFS. Изменено 18 августа 2009 пользователем КиберБулка Цитата Ссылка на сообщение Поделиться на других сайтах
Kvazar 0 Опубликовано: 5 сентября 2009 Рассказать Опубликовано: 5 сентября 2009 Заметил в логах сегодня одного паразита с ip:94.181.99.85, весь день потихоньку перебирает время dle_2009-09-04_21-40.sql.gz, решил пошутить над засранцем... создал файлик с подобным названием и размером в 80 гигов за архивированный .gz размер на выходе 8 метров так называемая архивная бомба, по логам уже вижу http статус 200... клиент клюнул. Получи фашист гранату P.S Оптимальным считаю htaccess + Allow для вашего ip. Ну а лучше всего, задачу по крону сторонним скриптом и в левую папку.. Цитата Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Присоединяйтесь к обсуждению
Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.