Автор Гілка: Не можу додати відповідь.  (Прочитано 10777 раз)

Відсутній Romio

  • Дописувач
  • **
  • дописів: 70
  • Карма: +0/-0
Намагаюсь відписати в темі http://linux.org.ua/cgi-bin/yabb/YaBB.pl?num=1235647446/15#15, а відповідає:
Forbidden
You don't have permission to access /cgi-bin/yabb/YaBB.pl on this server.
Що це?
Коли намагаюсь привести тут оригінал повідомлення, пише те ж саме. В архіві:
« Змінено: 2009-03-03 22:23:21 від Romio »

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Не можу додати відповідь.
« Відповідей #1 : 2009-03-03 22:40:55 »
Архів не дивився, але знаю, що там щось типу /bin/bash, або інший системний файл чи шлях. Це спацьовує превентивний захист від хацкерів.
Натисніть "Процитувати" над цим дописом і побачите, як це треба писати, щоб захист не матюгався.
« Змінено: 2009-03-03 22:43:03 від Piktor »
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній noddeat

  • Кореспондент
  • ***
  • дописів: 197
  • Карма: +0/-0
Re: Не можу додати відповідь.
« Відповідей #2 : 2009-03-04 18:42:56 »
Архів не дивився, але знаю, що там щось типу /bin/bash, або інший системний файл чи шлях. Це спацьовує превентивний захист від хацкерів.
Натисніть "Процитувати" над цим дописом і побачите, як це треба писати, щоб захист не матюгався.
тю, я просто «і» ставлю кирилічну:

#!/bіn/bash
Filenames are infinite in length, where infinity is set to to 255 characters. Peter Collinson, "The Unix File System"

Відсутній noddeat

  • Кореспондент
  • ***
  • дописів: 197
  • Карма: +0/-0
Re: Не можу додати відповідь.
« Відповідей #3 : 2009-03-04 18:47:09 »
а взагалі, це ж 5 хвилин роботи, додати в .htaccess

ErrorDocument 403 403.html

І вписати щось типу:

Цитата
<h1>Доступ до цієї сторінки заборонено</h1>
Якщо ви пробували написати повідомлення, що містить рядок на кшалт #/bіn/bash, то ви стали жертвою скрипта, який захищає форум від хакерів. Замініть літеру «i» на українську й спробуйте ще раз.

а ще краще, аби захисний скрипт сам робив таку заміну.
Filenames are infinite in length, where infinity is set to to 255 characters. Peter Collinson, "The Unix File System"

Praporshic

  • Гість
Re: Не можу додати відповідь.
« Відповідей #4 : 2009-03-04 19:56:09 »
От тільки два "але":
1. 403 вилазить не лише тут, а й там, де спрацьовує щось інше.
2. Скриптів тут немає - це робота mod_security.

Михайло Даниленко

  • Гість
Re: Не можу додати відповідь.
« Відповідей #5 : 2009-03-04 20:05:03 »
тю, я просто «і» ставлю кирилічну:
#!/bіn/bash
... а потім починаються містичні глюки у людей, що зкопіпастили ваш скрипт, причому розібратися в чому справа можна лише пильно передивившися код і з шрифтом, у якому різниця між латиницею і кирилицею добре помітна (між іншим, доволі зручна штука такий шрифт...).

Відсутній noddeat

  • Кореспондент
  • ***
  • дописів: 197
  • Карма: +0/-0
Re: Не можу додати відповідь.
« Відповідей #6 : 2009-03-04 22:33:45 »
Цитата
... а потім починаються містичні глюки у людей, що зкопіпастили ваш скрипт, причому розібратися в чому справа можна лише пильно передивившися код і з шрифтом, у якому різниця між латиницею і кирилицею добре помітна (між іншим, доволі зручна штука такий шрифт...).
ну, будь-який редактор з підсвіткою коду покаже, в чому річ. хоча ви праві певно.


Цитата
1. 403 вилазить не лише тут, а й там, де спрацьовує щось інше.
ну так .htaccess діє лише локально. в директорії yabb же ж тільки скрипти форуму? ну то не так і багато випадків, коли з’являється 403, їх всі можна перерахувати, а користувач зорієнтується.

Цитата
2. Скриптів тут немає - це робота mod_security.
і цей мод діє ще до того, як скрипт YaBB.pl отримує змінні? щось мені здається, що це oversecurity, простіше все в скрипті обробляти і фільтрувати. але адміністраторам ліпше знати.
« Змінено: 2009-03-04 22:34:11 від noddeat »
Filenames are infinite in length, where infinity is set to to 255 characters. Peter Collinson, "The Unix File System"

Praporshic

  • Гість
Re: Не можу додати відповідь.
« Відповідей #7 : 2009-03-04 22:41:30 »
Цитата
2. Скриптів тут немає - це робота mod_security.
і цей мод діє ще до того, як скрипт YaBB.pl отримує змінні? щось мені здається, що це oversecurity, простіше все в скрипті обробляти і фільтрувати. але адміністраторам ліпше знати.
Ставив його не я - не мені прибирати :). Хоча, якщо зі мною погодиться Михайло Даниленко, то apache взагалі викинемо.

Відсутній Володимир Лісівка

  • Адміністратор ЩОДО
  • Видавець
  • *****
  • дописів: 3739
  • Карма: +9/-0
  • Програміст
Re: Не можу додати відповідь.
« Відповідей #8 : 2009-11-30 17:34:04 »
а взагалі, це ж 5 хвилин роботи, додати в .htaccess

ErrorDocument 403 403.html

І вписати щось типу:

Цитата
<h1>Доступ до цієї сторінки заборонено</h1>
Якщо ви пробували написати повідомлення, що містить рядок на кшалт #/bin/bash, то ви стали жертвою скрипта, який захищає форум від хакерів. Замініть літеру «i» на українську й спробуйте ще раз.

а ще краще, аби захисний скрипт сам робив таку заміну.

«ErrorDocument 403 403.html» не працює чомусь, так що я прибрав mod_security зовсім. Задовбався вже. [smiley=wassat.gif]
[Fedora Linux]