Замечание по папке с базой SQLite

Проблемы с установкой или работой phpBB 3.2.x? Получите помощь здесь!
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB 3.1.x/3.2.x | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Sfinexer
phpBB 1.2.0
Сообщения: 14
Зарегистрирован: 16.06.2019 20:19
Благодарил (а): 4 раза

Замечание по папке с базой SQLite

Сообщение Sfinexer » 21.07.2019 21:32

Есть небольшое замечание, это нельзя конечно назвать ошибкой, но я у себя подправил.

Я на форуме использую базу SQLite, она создает отдельный файл в папке, папку также надо указать.
Я предлагаю некоторое дополнение, а именно, при создании папки и файла с базой данных в данной папки, считаю необходимым создавать в этой директории файл .htaccess с содержимым:

Код: Выделить всё

<Files *>
	Order Allow,Deny
	Deny from All
</Files>
Поясню для чего нужно, так как пользователи порой могут создавать "шаблонные" папки с базой скажем "data" и прочее, то есть (конечно малая) что когдато, будет подобран путь к файлу этой базы данных, а отсутствие .htaccess с указанным содержимым, даст возможность стороннему пользователю/алгоритму/скрипту/взломщику получить и скачать файл базы данных форума.

*либо аналогичным методом ограничить доступ к файлу по прямому его пути. я использовал лиш то что мне удобнее, не претендую на верность подхода.
Последний раз редактировалось Sfinexer 21.07.2019 21:40, всего редактировалось 1 раз.

TrekRed
phpBB 2.0.0
Сообщения: 245
Зарегистрирован: 09.08.2018 1:11
Благодарил (а): 44 раза
Поблагодарили: 6 раз

Re: Замечание по папке с базой SQLite

Сообщение TrekRed » 21.07.2019 21:38

Интересное замечание, хотелось бы услышать мнение профи знатоков!

TrekRed
phpBB 2.0.0
Сообщения: 245
Зарегистрирован: 09.08.2018 1:11
Благодарил (а): 44 раза
Поблагодарили: 6 раз

Re: Замечание по папке с базой SQLite

Сообщение TrekRed » 23.07.2019 14:48

Неужели никто не знает ответ на этот вопрос? Если реально замечание существенное, наверно, надо его учесть в последующих версиях движка!

Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 14524
Зарегистрирован: 12.05.2006 18:16
Откуда: Красноярск
Благодарил (а): 348 раз
Поблагодарили: 1553 раза

Re: Замечание по папке с базой SQLite

Сообщение rxu » 23.07.2019 15:48

TrekRed, в "движке" нет никакой папки для SQLite. Истерить не надо.
Это проблема системного администратора баз данных.
Изображение

Аватара пользователя
LavIgor
Поддержка
Поддержка
Сообщения: 3452
Зарегистрирован: 28.04.2014 8:16
Благодарил (а): 38 раз
Поблагодарили: 926 раз

Re: Замечание по папке с базой SQLite

Сообщение LavIgor » 24.07.2019 9:34

Sfinexer, TrekRed, проблема к phpBB отношения не имеет, и в создании упомянутого файла нет необходимости - базу можно (и желательно) хранить за пределами корневой директории сайта.
Например, сайт у вас в /var/www/html, а база в /var/www/database.

Вернуться в «Поддержка phpBB 3.2.x»