На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
  
> Установка прав доступа на файлы/каталоги на хостинге и безопасность
    Насколько влияют установки прав доступа на файлы и каталоги, на хостинге, на безопасность доступа по сети?

    Здравствуйте.

    Объясню вкратце суть вопроса.
    На сайте используется CMS(думаю не суть важно какая, вопрос общего плана). До этого был админ, который всё настравивал. Теперь надо настроить мне.
    Заметил странную штуку у многих каталогов и файлов выставлены права доступа 777.
    В справке CMS при разрешении вопросов есть такие ответы, что иногда требуется для некторых папок именно такие разрешения временно проставить. Но если временно, значит предполагается их надо вернуть назад потом.

    У меня в связи с вышеописанным 2 вопроса:
    1. Какие стандартные разрешения для папок и файлов надо прописать на виртуальном хостинге?
    Конкретно для каждого типа:
    a) .html
    b) .php
    c) каталоги
    d) изображения, файлы, которые могут и должны загружаться с сайта

    2. Вообще насколько серьёзно простановка прав доступа для файлов влияет на безопасность их доступа по сети?
    Ведь доступ через Интернет к файлам сайта проходит через web-сервер и открытость тех или иных файлов определяется настройками веб-сервера и файлами .htaccess. В таком случае как может повлиять более доступная настройка прав доступа (скажем 777) на доступ к такому файлу/каталогу через Интернет?
    Или вобще никак не вляет? Тогда на что может повлиять такая болоее открытая настройка прав доступа для файла/каталога?

    Буду очень признателен, если знающие люди помогут мне понять эту тему и ответят на 2 моих вышеозвученных вопроса.
      Лучшим вариантом (и де-факто стандартным) будет вынос любых данных, отличных от тех, которые должны быть доступны из web за пределы корня http сервера. Если твоя CMS это позволяет - этого будет достаточно.
        на все доступ для чтения (777 удалить везде)
        Для папки в которую загружают нужно смотреть из описания вашей CMS, в целом для гостя запись не нужна
        0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
        0 пользователей:


        Рейтинг@Mail.ru
        [ Script execution time: 0,0176 ]   [ 15 queries used ]   [ Generated: 28.04.24, 15:21 GMT ]