Forum wielotematyczne wiaderko.net - filmy, muzyka, programy. Pobierz, download, rapidshare.
Polecane strony: Darmowe ogłoszeniaForum wiaderko.comForum Fun-Board.net

Wróć   Forum wielotematyczne wiaderko.net - filmy, muzyka, programy. Pobierz, download, rapidshare. > Forum główne > Grupy dyskusyjne > Nowe strony

Nowe strony Grupa dyskusyjna "Nowe Strony www". Tutaj możemy oddać do oceny swoją nową stronę www lub ocenić stronę innych.

 
 
LinkBack Narzędzia wątku Wygląd
stare 04-06-2010, 23:35   #1 (permalink)
Jerzy Znamirowski
Guest
 
Postów: n/a
Domyślnie skrypt do udostepniania plikow

Szukam skryptu, ktory umozliwia udostepnianie plikow partnerom firmy.
Zalozenia:
- kazdy partner ma dostep tylko do swojego katalogu (haslo),
- panel admina (dostep z naszej firmy), ktory zaklada konta dla
partnerow,
- mozliwosc ustawienia max pojemnosci katalogu,
- mozliwosc umieszczania plikow przez partnerow,
- ograniczenia co to typu plikow (zeby nie dalo sie wyslac plikow
wykonywalnych),
- mozliwosc wysylania duzych plikow (do 150MB).
Szukalem po Internecie, zainstalowalem kilka skryptow ale nie
znalazlem nic godnego zostawienia.
Moze znacie cos prostego, ladnego i przetestowanego?
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
stare 04-06-2010, 23:35   #2 (permalink)
Peter May
Guest
 
Postów: n/a
Domyślnie Re: skrypt do udostepniania plikow

W dniu 2010-05-31 08:48, Jerzy Znamirowski pisze:
[...]
> - ograniczenia co to typu plikow (zeby nie dalo sie wyslac plikow
> wykonywalnych),


A jak to ma działać w założeniach? Bo jeśli ma być tylko sprawdzane po
rozszerzeniu pliku, to ja sobie plik test.exe zamieniam na test.zip i
już obszedłem zabezpieczenia ;-)

W praktyce nie wiem, jak są realizowane takie zabezpieczenia i czy w
ogóle istnieją.

--
Peter
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
stare 04-06-2010, 23:35   #3 (permalink)
Konrad Kosmowski
Guest
 
Postów: n/a
Domyślnie Re: skrypt do udostepniania plikow

** Peter May <peter.may@onet.pl> wrote:

>> - ograniczenia co to typu plikow (zeby nie dalo sie wyslac plikow
>> wykonywalnych),


> A jak to ma działać w założeniach? Bo jeśli ma być tylko sprawdzane po
> rozszerzeniu pliku, to ja sobie plik test.exe zamieniam na test.zip i już
> obszedłem zabezpieczenia ;-)


> W praktyce nie wiem, jak są realizowane takie zabezpieczenia i czy w ogóle
> istnieją.


No jak to jak? Przecież to banalne - plik jest uploadowany czyli wgrywany do
pamięci. Już na początku transferu można określić z dużą dokładnością jego plik
i ew. przerwać transfer, dalej po zakończeniu transferu można jeszcze
zweryfikować plik np. skanerem antywirusowym i podjąć decyzję. Problem jest w
zasadzie tylko z mocami przetwarzania (głównie pamięć - każdy plik należy
wczytać i przeskanować, a to zeżre pamięć), z oprogramowaniem tego nie powinno
być problemu.

--
+ ' .-. .
, * ) )
http://kosmosik.net/ . . '-' . kK
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
stare 04-06-2010, 23:35   #4 (permalink)
porneL
Guest
 
Postów: n/a
Domyślnie Re: skrypt do udostepniania plikow

On Mon, 31 May 2010 07:48:08 +0100, Jerzy Znamirowski
<jurek@znamirowski.pl> wrote:

> Szukam skryptu, ktory umozliwia udostepnianie plikow partnerom firmy.
> Zalozenia:
> - kazdy partner ma dostep tylko do swojego katalogu (haslo),
> - panel admina (dostep z naszej firmy), ktory zaklada konta dla
> partnerow,
> - mozliwosc ustawienia max pojemnosci katalogu,
> - mozliwosc umieszczania plikow przez partnerow,
> - ograniczenia co to typu plikow (zeby nie dalo sie wyslac plikow
> wykonywalnych),
> - mozliwosc wysylania duzych plikow (do 150MB).
> Szukalem po Internecie, zainstalowalem kilka skryptow ale nie
> znalazlem nic godnego zostawienia.
> Moze znacie cos prostego, ladnego i przetestowanego?


Dropbox?

--
http://pornel.net
this.author = new Geek("porneL");
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
stare 04-06-2010, 23:35   #5 (permalink)
Peter May
Guest
 
Postów: n/a
Domyślnie Re: skrypt do udostepniania plikow

W dniu 2010-05-31 21:09, Konrad Kosmowski pisze:
> ** Peter May<peter.may@onet.pl> wrote:
>
>>> - ograniczenia co to typu plikow (zeby nie dalo sie wyslac plikow
>>> wykonywalnych),

>
>> A jak to ma działać w założeniach? Bo jeśli ma być tylko sprawdzane po
>> rozszerzeniu pliku, to ja sobie plik test.exe zamieniam na test.zip i już
>> obszedłem zabezpieczenia ;-)

>
>> W praktyce nie wiem, jak są realizowane takie zabezpieczenia i czy w ogóle
>> istnieją.

>
> No jak to jak? Przecież to banalne - plik jest uploadowany czyli wgrywany do
> pamięci. Już na początku transferu można określić z dużą dokładnością jego plik


Banalne jest zawsze wtedy, jak się wie. Osobiście nigdy nie miałem
potrzeby wnikania w proces upload-u plików. Toteż od razu zaznaczyłem,
iż nie wiem jak przeprowadzić sensownie detekcję typu pliku po stronie
serwera.

A jeśli chodzi o detekcję typu pliku, to czy chodzi o coś takiego? Tak z
ciekawości pytam (zakładam po stronie serwera język PHP).

http://www.webdeveloper.com/forum/sh...52&postcount=9

> i ew. przerwać transfer, dalej po zakończeniu transferu można jeszcze
> zweryfikować plik np. skanerem antywirusowym i podjąć decyzję. Problem jest w


W jakim sposób używając PHP mogę przeskanować plik antywirusem obecnym
na serwerze? Znowu pytam z ciekawości, bo cokolwiek w Google bym wpisał
ze słowem "antivirus", to mam najpierw listę programów desktopowych.
Może jakaś podpowiedź?

> zasadzie tylko z mocami przetwarzania (głównie pamięć - każdy plik należy
> wczytać i przeskanować, a to zeżre pamięć), z oprogramowaniem tego nie powinno
> być problemu.


To na tradycyjnych hostingach może nie zadziałać, bo jest dość sporo
limitowana przydzielana pamięć.

--
Peter
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
stare 04-06-2010, 23:35   #6 (permalink)
Konrad Kosmowski
Guest
 
Postów: n/a
Domyślnie Re: skrypt do udostepniania plikow

** Peter May <peter.may@onet.pl> wrote:

>>>> - ograniczenia co to typu plikow (zeby nie dalo sie wyslac plikow
>>>> wykonywalnych),


>>> A jak to ma działać w założeniach? Bo jeśli ma być tylko sprawdzane po
>>> rozszerzeniu pliku, to ja sobie plik test.exe zamieniam na test.zip i już
>>> obszedłem zabezpieczenia ;-)


>>> W praktyce nie wiem, jak są realizowane takie zabezpieczenia i czy w ogóle
>>> istnieją.


>> No jak to jak? Przecież to banalne - plik jest uploadowany czyli wgrywany do
>> pamięci. Już na początku transferu można określić z dużą dokładnością jego
>> plik


> Banalne jest zawsze wtedy, jak się wie.


Chodziło mi o to, że nie jest to złożony proces czy jakieś niewiadomo jakie
algorytmy - w zasadzie proste przetwarzanie krok po kroku.

> Osobiście nigdy nie miałem potrzeby wnikania w proces upload-u plików. Toteż
> od razu zaznaczyłem, iż nie wiem jak przeprowadzić sensownie detekcję typu
> pliku po stronie serwera.


No więc jak pisałem - możesz próbować już po przesłaniu kawałka pliku, z jego
początku często (o ile plik nie jest np. totalnie losowy) już możesz wykminić
typ pliku. Tym bardziej jeżeli mamy do czynienia z czarną listą - jak pisał
kolega - np. .exe czy pliku wykonywalnego Windows nie łykamy, to już można
bardzo wcześnie określić czy plik jest aplikacją windows na podstawie nagłówka.

Jeżeli mamy do czynienia z białą listą (np. dopuszczamy tylko pliki JPEG i BMP)
to również mamy ułatwione - wystarczy doczytać jaka jest struktura tych plików
(również mają nagłówki) i czegokolwiek co nie jest zgodne ze strukturą nie
przepuszczać.

To można zrobić jeszcze w czasie trwania transferu - tyle, że nie jestem
pewien, czy PHP z dajmy na to Apache będzie to potrafiło czy nie trzeba
przypadkiem zapiąć jakiegoś modułu.

Już po przesłaniu pliku to jest wręcz banalne bo po prostu sprawdzamy uniksowym
file czy czymś wbudowanym w PHP.

> A jeśli chodzi o detekcję typu pliku, to czy chodzi o coś takiego? Tak z
> ciekawości pytam (zakładam po stronie serwera język PHP).


> http://www.webdeveloper.com/forum/sh...52&postcount=9


Raczej nie.

>> i ew. przerwać transfer, dalej po zakończeniu transferu można jeszcze
>> zweryfikować plik np. skanerem antywirusowym i podjąć decyzję. Problem jest
>> w


> W jakim sposób używając PHP mogę przeskanować plik antywirusem obecnym na
> serwerze? Znowu pytam z ciekawości, bo cokolwiek w Google bym wpisał ze
> słowem "antivirus", to mam najpierw listę programów desktopowych. Może jakaś
> podpowiedź?


No zasadniczo dowolny antywirus, który potrafi działać wsadowo tzn. wywołujemy
go przez polecenie wskazując plik/i i zbierając odpowiedź (wirus/niewirus). Np.
ClamAV ale raczej większość silników antywirusowych w odpowiednich wersjach
(przeznaczenie serwerowe) udostępnia jakąś formę wsadowego przetwarzania -
właśnie np. wywołanie z CLI czy jakieś API...

>> zasadzie tylko z mocami przetwarzania (głównie pamięć - każdy plik należy
>> wczytać i przeskanować, a to zeżre pamięć), z oprogramowaniem tego nie
>> powinno być problemu.


> To na tradycyjnych hostingach może nie zadziałać, bo jest dość sporo
> limitowana przydzielana pamięć.


Takich rzeczy raczej nie robi się na tradycyjnym hostingu bo to nieco wykracza
poza typową stronę WWW. To już raczej coś w rodzaju serwera plików się robi. Z
pełnymi szykanami tzn. niestety oczywistym jest, że jeżeli serwer plików ma
obsługiwać klientów z Windows to bez antywirusa się raczej nie obejdzie.

--
+ ' .-. .
, * ) )
http://kosmosik.net/ . . '-' . kK
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
stare 04-06-2010, 23:35   #7 (permalink)
Konrad Kosmowski
Guest
 
Postów: n/a
Domyślnie Re: skrypt do udostepniania plikow

** porneL <niusy4@pornel.net> wrote:

>> Szukam skryptu, ktory umozliwia udostepnianie plikow partnerom firmy.
>> Zalozenia:
>> - kazdy partner ma dostep tylko do swojego katalogu (haslo),
>> - panel admina (dostep z naszej firmy), ktory zaklada konta dla
>> partnerow,
>> - mozliwosc ustawienia max pojemnosci katalogu,
>> - mozliwosc umieszczania plikow przez partnerow,
>> - ograniczenia co to typu plikow (zeby nie dalo sie wyslac plikow
>> wykonywalnych),
>> - mozliwosc wysylania duzych plikow (do 150MB).
>> Szukalem po Internecie, zainstalowalem kilka skryptow ale nie
>> znalazlem nic godnego zostawienia.
>> Moze znacie cos prostego, ladnego i przetestowanego?


> Dropbox?


Było też coś takiego jak Novell iFolder ale chyba zdechło...

Generalnie to raczej nie ma gotowca. Może Alfresco czy Knowledgee Tree z WebDAV
odpowiednio skonfigurowane/dopasowane. Ale nie wiem czy nie łatwiej byłoby
skleić kilka rozwiązań (katalog LDAP, serwer HTTP z WebDAV, jakiś interfejs
zarządzający tym) pod siebie.

--
+ ' .-. .
, * ) )
http://kosmosik.net/ . . '-' . kK
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
 

Bookmarks

Narzędzia wątku
Wygląd

Zasady Postowania
Nie możesz zakładać nowych tematów
Nie możesz pisać wiadomości
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Code jest włączony
Emotikonywłączony
[IMG] kod jest włączony
HTML kod jest Wyłączony
Trackbacks are włączony
Pingbacks are włączony
Refbacks are włączony


Podobne wątki
Temat Autor wątku Forum Odpowiedzi Ostatni Post / Autor
Ulubiony skrypt? Dark Eldo PHP, MySQL 2 19-07-2011 10:15
fileserve - zarabiaj na udostępnianiu plików typeros5 Offtopic - dyskusje o wszystkim 3 20-06-2011 21:08
Otwieranie plikow rdp i vnc z serwera Z-uza Nowe strony 0 15-03-2010 12:40
[sprzedam] Zakabkowy skrypt Katalogu Firm ar4 Pozycjonowanie stron, SEO, SEM 0 18-01-2010 11:35
Uploading plikow na HOTFILE- co i jak franciszek misiura Offtopic - dyskusje o wszystkim 0 27-12-2009 05:01
STORAGE.TO - Zarabianie na pobieraniu plików! ktos Offtopic - dyskusje o wszystkim 5 27-12-2009 04:59
hotfile.com - płacą za pobieranie plików kolczyn12 Offtopic - dyskusje o wszystkim 1 15-12-2009 12:10
[Sprzedam] PHP skrypt katalogu stron internetowych. crashwin Pozycjonowanie stron, SEO, SEM 0 04-12-2009 11:14
Skrypt katalogu otwartyMini 2.0 ar4 Pozycjonowanie stron, SEO, SEM 0 21-01-2009 16:54
Skrypt na awp Famous Counter Strike Steam i Non Steam 3 03-07-2008 12:07


Najpopularniejsze zapytania użytkowników

Czasy w strefie GMT +2. Teraz jest 10:51.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Spolszczenie: vBHELP.pl - Polski Support vBulletin