Нужен совет!!!

S
На сайте с 03.06.2007
Offline
14
865

Недавно мой хостер переехал на новые сервера.

И в связи с этим поставил безопасный режим, т.е. нельзя ставить на папки права - 777

Мне дали совет - ставьте 755. Но с этими правами многие скрипты отказываются работать.

Их аргумент - с правами 777 Ваш сайт легко взломать.

Скажите это вообще уместно (ограничивать установку прав доступа на папки) ?

Мгновенная регистрация RU доменов! (http://namez.ru/1860/)
MIRhosting.com
На сайте с 18.10.2006
Offline
203
#1

Все правильно, наверно там через suPHP работает.

Можно узнать, какие скрипты работают с 777 правами? Не помню, чтобы когда-либо видел такие. Если только временно на время какой-то конфигурации, но нормальные скрипты не должны требовать подобных небезопасных прав.

Если там php действительно работает по suPHP, то Вы можете использовать даже 0600 на файлы и 0700 на папки :) т.к. php работает от имени пользователя.

Нормально, 0644 на файлы и 0755 на папки.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
BadBoy
На сайте с 31.01.2005
Offline
308
#2

у меня все хорошо работает через 755

на одном сайте стоят права 755, а на другом уже как 2-3 года 777... и никто не ломает :)

Рок - это подвальная музыка, потому что он на х** никому не нужен (с) Шнуров.

kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#3
MIRhosting.com:
Можно узнать, какие скрипты работают с 777 правами?

Вижу подобное требование у самых разных широко используемых скриптов - от http://sypex.net/products/dumper/docs до http://dle-news.ru/extras/online/index.html?overview.html

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
hanber
На сайте с 17.06.2007
Offline
104
#4

уместно или неуместно ограничивать 777 - это конечно решает каждый хостер индивидуально...

но предупредить Вас о том, что такие права на папку/файл это дырки в безопасности хостер должен

Эскхостинг (http://www.eskhosting.ru) - Домен в подарок! Индивидуальные тарифы! IP из разных сетей! Блог-хостинг. Принимаем WM, ЯД, Visa, MasterCard, PayPal, Robokassa. Новый тарифный план: Хостинг для интернет-магазинов (http://www.eskhosting.ru/ecommerce.php)
S
На сайте с 03.06.2007
Offline
14
#5

Спасиб....

Но я все равно фигею со своего хостера 😡

hanber
На сайте с 17.06.2007
Offline
104
#6

ну вы не расстраивайтесь так:) хостеров миллион, а у вас, как клиента, всегда есть выбор

ATTENTION: это не реклама и не предложение своих услуг:)

V
На сайте с 01.12.2006
Offline
99
#7

Обычно такое при работе через suPHP.

kod_ssilki_ru, на нашем сайте стоит DLE, как видите работает без проблем при включенном suphp, sypex также работает без проблем.

linux is like a vigvam - no windows, no gates and apache inside

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий