Если на сайте есть папка с правами 777

12
J
На сайте с 08.06.2006
Offline
844
2330

Как этим могут воспользоватся хакеры и т.д. ?

Какие минимальные права нужно поставить чтобы скрипт в этой же папке мог изменять содержимое текстовых файлов и мог создавать файлы?

Himiko
На сайте с 28.08.2008
Offline
560
#1
Какие минимальные права нужно поставить чтобы скрипт в этой же папке мог изменять содержимое текстовых файлов и мог создавать файлы?

Не нужно ничего менять. Используйте php-cgi и проблем с правами не будет.

а 777 позволят в эту папку закачать скрипт и запустить его.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
J
На сайте с 08.06.2006
Offline
844
#2
Himiko:
Не нужно ничего менять. Используйте php-cgi и проблем с правами не будет.

уже сменил на 777, а какие были не помню

какие поставить?

N
На сайте с 06.05.2007
Offline
419
#3
joost:
Как этим могут воспользоватся хакеры и т.д. ?

Вы не туда смотрите. В общем случае права на папку не являются критерием безопасности сайта. Должно случиться довольно много других совпадений, чтобы хакеры смогли воспользоваться правами 777 на папке.

Допустим, у меня на рабочем столе несколько лет такие папки существуют и никаких хакеров.

Критерием должен стать вопрос : позволяет ли конфигурация хостинга злоумышленную модификацию сайта удаленно через интернет или с помощью соседнего аккаунта на том же сервере.

Кнопка вызова админа ()
stydent
На сайте с 17.10.2004
Offline
95
#4
joost:
уже сменил на 777, а какие были не помню
какие поставить?

755 по умолчанию ставятся

J
На сайте с 08.06.2006
Offline
844
#5

в папке www на сервере на файлы php какие права должны быть?

Andreyka
На сайте с 19.02.2005
Offline
822
#6

640 например

Не стоит плодить сущности без необходимости
J
На сайте с 08.06.2006
Offline
844
#7
Andreyka:
640 например

644 нормально ?

s.mikael
На сайте с 25.06.2009
Offline
10
#8
joost:
644 нормально ?

да, это означает владелец может читать,писать, группа читать, другие читать.

Администрирование и тех.поддержка серверов (/ru/forum/500760) icq 557062281
Andreyka
На сайте с 19.02.2005
Offline
822
#9

Не давайте плохих советов.

Если 644 стоит на config.php, где прописан пароль к базе - то нет, ненормально :)

s.mikael
На сайте с 25.06.2009
Offline
10
#10
Andreyka:
Не давайте плохих советов.
Если 644 стоит на config.php, где прописан пароль к базе - то нет, ненормально :)

config.php в любому закрывать надо. и вызывается он почти всегда только через инклюд. в вашем примере апач и овнер должны быть в одной группе в противном случае вебсервер не сможет прочитать файл.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий