Visa ett inlägg
Oläst 2008-03-21, 11:16 #4
Mortekais avatar
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2004
Inlägg: 587
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
Mortekais avatar
 
Reg.datum: Jan 2004
Inlägg: 587
777 rättigheter är en säkerhetsrisk, punkt slut.

Genom en sådan katalog kan man lägga upp filer och program som sedan kan äventyra hela servern (been there, done that), men tyvärr är det väldigt vanligt att skript behöver skrivrättigheter och därav kommer problem med servrar som hackas och utsätts för otäckheter.

Hur man säkrar en server för att undvika den typen av problem har lika många svar som lösningar, men om jag får rekommendera så försöker du hitta en webhost som kör med PHPSUEXEC eller liknande som dels ser till att inga filer eller mappar kan köras med 777 (mappar 755 och filer 644 max) och att filer och kataloger inte körs som nobody. Då får du en säkrare miljö och du behöver aldrig sätta filer eller kataloger så att du äventyrar din egen miljö eller andras.

Jag kör själv PHPLD i en sådan miljö med alla kataloger satta till 755 och filerna till 644 utan problem.
Mortekai är inte uppkopplad   Svara med citatSvara med citat