Hacker-Gefahr bei chmod 777 auf das ganze Projekt?
Ari-'!0
- webserver
ho ho ho!
Viele Scripte brauchen einen chmod von 777 besonders wenn
Verzeichnisse geschrieben werden sollen.
Wenn ich auf meinem server im ganzen "htdocs" Verzeichnis
(das ist der Ordner wo alle WWW-Dokumente liegen)
chmod 777 * mache, öffne ich damit irgendwelche
Sicherheitslücken für Hacker, oder ist das okay?
Vielen Dank!
Ari-'!0
Hi,
Viele Scripte brauchen einen chmod von 777 besonders wenn
Verzeichnisse geschrieben werden sollen.Wenn ich auf meinem server im ganzen "htdocs" Verzeichnis
(das ist der Ordner wo alle WWW-Dokumente liegen)
chmod 777 * mache, öffne ich damit irgendwelche
Sicherheitslücken für Hacker, oder ist das okay?Vielen Dank!
Ari-'!0
bitte beschäftige Dich mal mit dem Sinn der drei Ziffern!
Du bekommst nicht mehr Rechte (bei einem Script), wenn es allein um die Ausführung geht.
Es sagte eher etwas über die Person aus, die berechtigt ist.
Wenn "nobody" in ein Verz. schreiben soll, braucht man eben 777 für das Verz. - nicht für das schreibende Script, da sollte 755 reichen.
Gruß
Reiner
Hi,
mir würde so spontan kein Beispiel einfallen, wo 750 oder 770 nicht reichen würde. wenn du User und Gruppen ein wenig geschickt anlegst, reicht dir auch ein 700 oder 070 ;-)
Gruß
Phil