Wat doe ik fout

Dit is voor het bestand he? (A)
Ger schreef:Vervang dat eens door:Want het ligt aan je cron. Ik heb zojuist namelijk de vrijheid genomen om het via mijn browser aan te roepen en dat werkt. Je kunt het daarom beter in een directory zetten die niet public bereikbaar is (ofwel: niet in public_html).Code: Selecteer alles
/usr/bin/php /home/pchelp/domains/pc-helpforum.be/public_html/tmp/lontronics_sqlbackup_V105.php?exec=1
PS:Hmm... ik heb die hele lap code weggehaald en downloadbaar gemaakt, maar ben nog steeds absurd wiki-cool...
Code: Selecteer alles
/usr/local/bin/php/home/deb3887/domains/wieisdemolonline.nl/public_html/backup/backup_wieisdemolonine.php?exec=1
De vraag is dan ook niet wat het probleem is.paul schreef:De fout zegt al wat het probleem is.
De vraag is dan toch hoe je het probleem kan oplossenElbertF schreef:De vraag is dan ook niet wat het probleem is.paul schreef:De fout zegt al wat het probleem is.
Ik niet, ik gebruik cPanelpieterbas12 schreef:Is dit ook goed?Code: Selecteer alles
/usr/local/bin/php/home/deb3887/domains/wieisdemolonline.nl/public_html/backup/backup_wieisdemolonine.php?exec=1
Ik gebruik ook direct admin
Code: Selecteer alles
/usr/local/bin/php/ home/deb3887/domains/wieisdemolonline.nl/public_html/backup/backup_wieisdemolonine.php?exec=1
home/deb3887/domains/wieisdemolonline.nl/map/
. Dan weet je zeker dat de rest van de wereld er niet bij kan (want die kunnen immers alleen maar in public_html).Code: Selecteer alles
Warning: set_time_limit() [function.set-time-limit]: Cannot set time limit in safe mode in /home/martijn/domains/methorst.net/public_html/backup/sqlbackup.php on line 65
Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/martijn/domains/methorst.net/public_html/backup/sqlbackup.php on line 274
Warning: mysql_num_fields(): supplied argument is not a valid MySQL result resource in /home/martijn/domains/methorst.net/public_html/backup/sqlbackup.php on line 365
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/martijn/domains/methorst.net/public_html/backup/sqlbackup.php on line 367
Code: Selecteer alles
/usr/local/bin/php /home/martijn/domains/methorst.net/public_html/backup/sqlbackup.php?exec=1
?exec=1
weglaat krijg ik op m'n mail de melding "Hacking attempt" binnen. Dus hij voert het script wel uit. Maar als ik de ?exec=1
er wel bij zet krijg ik deze foutmelding op mijn emailadres binnen:Code: Selecteer alles
Could not open input file: /home/martijn/domains/methorst.net/public_html/backup/sqlbackup.php?exec=1
?exec=1
. Maar wat ik er aan kan veranderen weet ik niet. Hebben jullie enig idee? Code: Selecteer alles
?exec=1
Ik heb ook de rechten om de mappen: logs private_html Publice_ftp Public_html en stats te zien.Overigens, als je het toch via directadmin uitvoert, dan kun je (mits je de rechten daarvoor hebt) het bestand beter buiten je public_html opslaan. Bijvoorbeeld in home/deb3887/domains/wieisdemolonline.nl/map/. Dan weet je zeker dat de rest van de wereld er niet bij kan (want die kunnen immers alleen maar in public_html).
Ik heb dit weggehaald uit het php-bestand:pieterbas12 schreef:is dat:niet uit die php code te halen.Code: Selecteer alles
?exec=1
Dat je als je het bestand aanroept gelijk begint met backuppen?
(ben beginner dus misschien wel een erge noob vraag)
Code: Selecteer alles
// CHECK IF ACCES IS ALLOWED:
if (!isset($_GET['exec']))
{
die("hacking attempt");
}
// CHECK IF ACCES IS ALLOWED:
if (!isset($_GET['exec']))
{
die("hacking attempt");
}
Dat kan, zoals Regiorunner al aangeeft, maar DOE DAT NIET als het in een openbare map staat!pieterbas12 schreef:is dat:niet uit die php code te halen.Code: Selecteer alles
?exec=1
Dat je als je het bestand aanroept gelijk begint met backuppen?
(ben beginner dus misschien wel een erge noob vraag)
Probeer eens in de dir waarin je deze mappen ziet een nieuwe dir aan te maken. Lukt dat? Zo ja, zet daar dan het script in. Zo nee, dan heb je gewoon pech en moet je het via de openbare route doen.Ik heb ook de rechten om de mappen: logs private_html Publice_ftp Public_html en stats te zien.
bedoel je dat zeg maar?
Code: Selecteer alles
/usr/local/bin/php /home/deb3887/domains/wieisdemolonline.nl/cron/backup_wieisdemolonline.php >/dev/null 2>&1
Code: Selecteer alles
Content-type: multipart/mixed; boundary="c0c264d20663d86c054308541f53f308"
Return-Path: anonymous@195046.webreus.nl
X-OriginalArrivalTime: 20 Feb 2008 19:24:09.0224 (UTC) FILETIME=[2A800080:01C873F6]
This is a multi-part message in MIME format.
--c0c264d20663d86c054308541f53f308
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
Deze mail bevat als bijlage de MySQL backup 08-02-20-wordpress.sql.gz (0.00 kb)
--c0c264d20663d86c054308541f53f308
Content-Type: application/x-gzip; name="08-02-20-wordpress.sql.gz"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="08-02-20-wordpress.sql.gz"
Is er een manier om het toch werkend te krijgen ?Aantal berichten: 115718 Berichten per dag: 70.22
Aantal onderwerpen: 1143 Onderwerpen per dag: 0.69
Aantal gebruikers: 4044 Gebruikers per dag: 2.45
Aantal bijlagen: 1311 Bijlagen per dag: 0.80
Forum gestart: 31st augustus 2003, 16:46 Grootte avatarmap: 1.44 MB
Database grootte: 198.75 MB Grootte van geplaatste bijlagen: 160.30 MB
Database server: MySQL 4.1.20 GZip compressie: Uit
Forum versie: 3.0.0 Berichtloze bijlagen: 128