Tietoturva ja turvattomuus (TAAS PITÄÄ PÄIVITTÄÄ!)

Back to tv, radio, leffat, web O

[q]Apo, 18.12.2008 23:02:
---
T82, 18.12.2008 22:54:
ftp-ohjelmalla antaa sinne uppia tavaraa mutta sivuille ei pääsee kukaa en edes minä saatana..

---


Pistätkö tiedostoja oikeaan hakemistoon? Minkä sivun pitäisi olla juuressa, http://www.toniturpeinen.com/index.html ei ainakaan löydy.
[/q]

sinne public kansioon mä oon uppinu, mut eipä vaan toimi

[q]Apo, 18.12.2008 23:02:
Minkä sivun pitäisi olla juuressa, http://www.toniturpeinen.com/index.html ei ainakaan löydy.
[/q]

[q]Apo, 18.12.2008 23:04:
---
Apo, 18.12.2008 23:02:
Minkä sivun pitäisi olla juuressa, http://www.toniturpeinen.com/index.html ei ainakaan löydy.

---
[/q]

say whaat?

[q]Apo, 18.12.2008 23:02:
Minkä sivun pitäisi olla juuressa, http://www.toniturpeinen.com/index.html ei ainakaan löydy.

T82, 18.12.2008 23:09:

say whaat?
[/q]

Jos haluat että osoite http://www.toniturpeinen.com/ toimii, niin sun pitää pistää sinne jokin sivu minkä palvelin ymmärtää etusivuksi. Yleensä etusivuina on index.html, index.htm tms. Eli, Minkä sivun pitäisi olla (saitin) juuressa, http://www.toniturpeinen.com/index.html ei ainakaan löydy.

[q]Apo, 18.12.2008 23:12:
---
Apo, 18.12.2008 23:02:
Minkä sivun pitäisi olla juuressa, http://www.toniturpeinen.com/index.html ei ainakaan löydy.

T82, 18.12.2008 23:09:

say whaat?

---


Jos haluat että osoite http://www.toniturpeinen.com/ toimii, niin sun pitää pistää sinne jokin sivu minkä palvelin ymmärtää etusivuksi. Yleensä etusivuina on index.html, index.htm tms. Eli, Minkä sivun pitäisi olla (saitin) juuressa, http://www.toniturpeinen.com/index.html ei ainakaan löydy.
[/q]

mutta kun siellä ei ikinä mitään sivustoa ole ollut, pelkästään miksauksia ja mitä voi sieltä halukkaat latailla ja kuunnella, se toimi vallan mainiosti n. 2 kk sitten kun viimeksi sinne upin setin mutta ei enää kun uutta laitan??

[q]T82, 18.12.2008 22:54:
Oiskos kellään mitään neuvoa antaa?
[/q] Menee aika hakuammunnaksi tällä infolla mutta: Ota yhteys ylläpitoon.

Jos et malta odottaa, niin ihan ekana tarkistaisin tiedostojen käyttöoikeudet, siellä ainaskin apache vastaa ja heittää response headerit takaisin joten ihan simppeli chmod o+rw *.html saattaisi auttaa, koska jos nyt ihan oikein muistelen apache haluaa ainakin "omistamiltaan" tiedostoilta +rw oikat.

Okei oletan tässä lennossa aika monta asiaa mutta tää nyt päteee mikäli apachen conffeihin ei ole tehty viime aikoina mitään muutoksia ja sitä ajetaan omana käyttäjänä/grouppina (villi arvaus olisi "apache:www").

Taisiis...kai sulla on ssh tai joku shell yhteys tuolle palvelimelle?

Vähän kyllä haiskahtaisi conffipuolen ongelmalta, koska ei apachenkaan normaalisti "pitäisi" estää noin, jos tuolla nyt on konffit olleet kohdillaan.

Ja joo, kyl tää on tälle vähän väärä topic.

Edit: ok, pari vastausta oli jo ehtiny tulla, eli selventäviä pointteja: Apache ei halua antaa "listausta" pelkistä tiedostoista, tää on tarkoituksella konffipuolella siis estetty.

Apachen httpd.conf <Directory> direktiivin optio "Options Indexes FollowSymlinks <ja muut mitä haluut>" korjaa tuon featuren, mikäli pääset konffeihin käsiksi. Apachen doceista voit lukee tarkemmin mistä saat sen päälle, mikäli palveluntarjoajasi tähän antaa luvan.

[q]T82, 18.12.2008 22:54:
en nyt tiedä mihin topikkiin laittas mutta ristus notta...

403 FORBIDDEN

Forbidden

You don't have permission to access / on this server.

mitä vittua en pääse omalle domainille???*grr*

tunnukset on voimassa, laskut maksettu, jne jne jne

ftp-ohjelmalla antaa sinne uppia tavaraa mutta sivuille ei pääsee kukaa en edes minä saatana..

http://www.toniturpeinen.com

Oiskos kellään mitään neuvoa antaa?
[/q]

sulla voi olla myös oikeudet päin persettä. tiedostoihin pitää antaa vähintään lukuoikeus kaikille (ftp-ohjelmalla read permission) ja kansioille myös execute permissionit.

jos pääset shelliin, niin voit muuttaa oikeuksia chmod-käskyllä seuraavasti:

chmod 744 tai 755 tiedostoille
chmod 755 kansioille

numerosarja meinaa sitä, että eka numero olet sinä itse, seuraava on jokin ryhmä (esim. muut saman serverin käyttäjät) ja viimeinen koskee kaikkia.

[q]T82, 18.12.2008 23:16:
---

mutta kun siellä ei ikinä mitään sivustoa ole ollut, pelkästään miksauksia ja mitä voi sieltä halukkaat latailla ja kuunnella, se toimi vallan mainiosti n. 2 kk sitten kun viimeksi sinne upin setin mutta ei enää kun uutta laitan??
[/q]

Huomaa muuten, että sun verkkotunnukses vanhenee tammikuun lopussa (jos isp:s ei hoida sitä automaattisesti). Vaikuttais kyllä oikeuksien kusennalta tosiaan, ota yhteys helppariin, jos et ftp:llä pysty/osaa korjata oikeuksia.

[q]plink, 18.12.2008 23:23:
---
T82, 18.12.2008 22:54:
en nyt tiedä mihin topikkiin laittas mutta ristus notta...

403 FORBIDDEN

Forbidden

You don't have permission to access / on this server.

mitä vittua en pääse omalle domainille???*grr*

tunnukset on voimassa, laskut maksettu, jne jne jne

ftp-ohjelmalla antaa sinne uppia tavaraa mutta sivuille ei pääsee kukaa en edes minä saatana..

http://www.toniturpeinen.com

Oiskos kellään mitään neuvoa antaa?

---


sulla voi olla myös oikeudet päin persettä. tiedostoihin pitää antaa vähintään lukuoikeus kaikille (ftp-ohjelmalla read permission) ja kansioille myös execute permissionit.

jos pääset shelliin, niin voit muuttaa oikeuksia chmod-käskyllä seuraavasti:

chmod 744 tai 755 tiedostoille
chmod 755 kansioille

numerosarja meinaa sitä, että eka numero olet sinä itse, seuraava on jokin ryhmä (esim. muut saman serverin käyttäjät) ja viimeinen koskee kaikkia.
[/q]

Nuo ok, vaan ei siltikään pelitä... ylläpidolle laitoin mailia eilen joten kaippa ne sieltä joskus vastaavat (Webol)

[q]T82, 18.12.2008 23:28:
---
plink, 18.12.2008 23:23:
---
T82, 18.12.2008 22:54:
en nyt tiedä mihin topikkiin laittas mutta ristus notta...

403 FORBIDDEN

Forbidden

You don't have permission to access / on this server.

mitä vittua en pääse omalle domainille???*grr*

tunnukset on voimassa, laskut maksettu, jne jne jne

ftp-ohjelmalla antaa sinne uppia tavaraa mutta sivuille ei pääsee kukaa en edes minä saatana..

http://www.toniturpeinen.com

Oiskos kellään mitään neuvoa antaa?

---


sulla voi olla myös oikeudet päin persettä. tiedostoihin pitää antaa vähintään lukuoikeus kaikille (ftp-ohjelmalla read permission) ja kansioille myös execute permissionit.

jos pääset shelliin, niin voit muuttaa oikeuksia chmod-käskyllä seuraavasti:

chmod 744 tai 755 tiedostoille
chmod 755 kansioille

numerosarja meinaa sitä, että eka numero olet sinä itse, seuraava on jokin ryhmä (esim. muut saman serverin käyttäjät) ja viimeinen koskee kaikkia.

---


Nuo ok, vaan ei siltikään pelitä... ylläpidolle laitoin mailia eilen joten kaippa ne sieltä joskus vastaavat (Webol)
[/q]

Tuo tulee myös jos siä ei ole Apachen confien mukaista index.html tai index.php tiedostoa.. tai apachen confeissa ei ole ei ole laitettu että oletuksena no index..

kokeile laittaa .htaccess tiedosto juureen ja siihen allaoleva

[code]
DirectoryIndex index.html index.php
Options Indexes MultiViews
AllowOverride All
Order allow,deny
Allow from all
[/code]

Jos tule 505 Internal Error.. sit näin

[code]
Options Indexes MultiViews
AllowOverride All
Order allow,deny
Allow from all
[/code]

Kännykkään on nyt kaks kertaa tullu parin viikon sisällä tollanen palveluviesti mitä operaattorit lähettää. Siin olis uudet netti- ja wappiasetukset ilman operaattorin nimeä tai mitään. Lähettäjänä "service provider" ja alla teksti joka kehoittaa valitsemaan options -> save. Taitaa jäädä tallentamatta :D

O