Вопрос безопасности

12
anne
На сайте с 11.09.2006
Offline
18
1627

Вот вопрос такой глупый.. я просто не понимаю - у меня скрипт создает файлы на сервере в папке home/www/dir/ с chmod 777. А если я заставлю скрипт создавать страницы в папке home/www/ то мне придется ставит на нее chmod 777 - а насколько это безопасно? Вот суппорт мне ничего определенного не сказал... а сама я не понимаю.. :)

Roxis
На сайте с 19.11.2006
Offline
40
#1

chmod 777

означает что любой пользователь в системе

сможет читать, писать и удалять файлы в этой папке

anne
На сайте с 11.09.2006
Offline
18
#2

А какая разница для безопасности стоит у меня 777 на www/dir/ или на www/ ?

все равно на что-то на сервере 777 :)

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Ищите более другой хостинг, для записи которого не требуются такие права

Не стоит плодить сущности без необходимости
[Удален]
#4

Самый простой вариант ставить Chmod в скрипте перед созданием файла и возвращать как только он создан... (аналогично с записью файла ставить только на момент работы с файлом)

Lupus
На сайте с 02.11.2002
Offline
241
#5
anne:
А какая разница для безопасности стоит у меня 777 на www/dir/ или на www/ ?
все равно на что-то на сервере 777

Разница в том, что про папку www/dir/ сосед может и не знать. Если она в урлах не светится. А про www он знает наверняка.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Lupus
На сайте с 02.11.2002
Offline
241
#6
Зингельшухер:
Самый простой вариант ставить Chmod в скрипте перед созданием файла и возвращать как только он создан... (аналогично с записью файла ставить только на момент работы с файлом)

Я так понимаю, что сервер работает под одним юзером, а папки принадлежат другому. Если скрипт не может записать в папку, то изменить на нее права - тем более.

sir_genius
На сайте с 03.01.2006
Offline
144
#7

А по-моему, для папки www/ вообще не нужно задавать права доступа. С ней и так скрипты работают, как с chmod 777, потому что корневая. Или я не прав?

❗️▶️ Тот, кто ищет миллионы, весьма редко их находит, но зато тот, кто их не ищет, - не находит никогда! Оноре де Бальзак
anne
На сайте с 11.09.2006
Offline
18
#8
Зингельшухер:
Самый простой вариант ставить Chmod в скрипте перед созданием файла и возвращать как только он создан... (аналогично с записью файла ставить только на момент работы с файлом)

Жаль но не получиться. Просто юзеры могут комментарии оставлять - поэтому нужно все время 777.

anne
На сайте с 11.09.2006
Offline
18
#9
Lupus:
Разница в том, что про папку www/dir/ сосед может и не знать. Если она в урлах не светится. А про www он знает наверняка.

dir видно в урлах. Тогда разницы нет?

anne
На сайте с 11.09.2006
Offline
18
#10
sir_genius:
А по-моему, для папки www/ вообще не нужно задавать права доступа. С ней и так скрипты работают, как с chmod 777, потому что корневая. Или я не прав?

У меня 750.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий