сокрытие PHP скриптов
raskapulk 22 октября, 2007 - 09:28
есть такая вещь acak-php назыввается, платная падла =)
есть ли альтернатива этой тузле ?
как второй вариант, можно какнить сделать шифрованый раздел, на который может попасть только апач и только по "кодовому" слову (или как осуществляется доступ к шифрованому разделу...)
вобщем цель:
закрыть от попавшего в систему юзера исходники PHP (не важно как он попал посредством дыры в самих скриптах или другим способом)
»
- Для комментирования войдите или зарегистрируйтесь
можно сделать
можно сделать им права apache:apache r--r---- а с вебсервера это режется с помощью /.htaccess
загрузившись с
загрузившись с лайвсиди мона все прочесть =), кроме того, найдя баговый скрипт можно средствами php зачитать исходники php
впринципе второй случай незакрыть не шифруя непосредственно *.php
шифруй винты
шифруй винты
1) Выставляем
1) Выставляем права на каталог скриптов и скрипты так, чтоб никто прочесть не мог кроме юзера от которого демон веб сервака работает. Тоесть юзер апач, группа апач, группе и юзеру читать всем остальным болт.
2) Выставляем права на апаче либо в файлах настройки сервера либо в .htaccess. Надо много манов курить читать доку по апачу (в комплекте идет), ну и поискать в гугле вменяемую хаутушку на предмет прикручивания пыхпа к апачу и безопасности.
3) Правим конфиг пхп, чтоб при сбое скриптов отладку не вываливал, опцию не помню хоть убей.
Шифровать имхо перебор. Ничего хорошего кроме тормозов. А тузла ваша немного не для того. Она для продажи пхп скриптов вроде как. Ну типа копирайт и все такое.
собсна я к
собсна я к этому и вел, к тому, что разрабатывать коммерческие приложения, и как сокрытие там всяких своих алгаритмов, решил найти какой-нибудь способ сокрытия....
есть мысль еще написать некую либу, которая по некому ключу будет брать файлы ПХП по мере необходимости из таблицы, в которой они каким нить образом будут зашифрованы, и кидать эти файлы в RAM диск, который будет работать только тогда, когда запущен апач, проблема в том, что опыта написания либ для пхп нету =) попробую поискать литературу, если тут небыло таких же интузиаастов...
RE: сокрытие PHP скриптов
www.zend.com
Zend Optimizer
дорогая штука =)
дорогая штука =)