Назад | Перейти на главную страницу

Безопасность атрибутов файлов FTP - что такое «нормально»?

Я обнаружил, что некоторые из моих файлов htaccess имеют атрибут файла «777». Я думаю, он был изменен ботом и перенаправил мой сайт. Теперь я установил его на «644», что должно быть безопасным (или, пожалуйста, поправьте меня).

Я понял, что большинство моих файлов php имеют атрибут 777, это нормально или они тоже должны быть 644?

Спасибо

Chmod 664 означает:

  • Владелец файла имеет доступ для чтения и записи.
  • Пользователи, принадлежащие к одной группе, имеют доступ для чтения и записи.
  • Другие пользователи имеют доступ на чтение

Обзор разрешений:

  1. Выполнить
  2. Напишите
  3. Написать + Выполнить
  4. Читать
  5. Читать + Выполнить
  6. Читать + писать
  7. Чтение, запись, выполнение

Нормальные файлы должны никогда получить разрешения на выполнение, поэтому используйте 2, 4 или 6. Неизвестные пользователи не должны иметь возможность писать в ваш файл, поэтому 4 - единственный вариант, оставленный для них.

Папкам необходимо разрешение на выполнение, чтобы можно было записывать файлы. Рекомендуется установить права доступа к папке 555.

Три числа представляют владельца, группу и все (как упоминалось ранее).

Чтобы веб-браузеры могли читать ваши .php файлы, вам нужно всего 644 (возможно, вы сможете обойтись более жесткими разрешениями). Иметь файлы 777 очень опасно. На самом деле я не могу придумать ни одной причины, по которой вы хотите, чтобы кто-либо мог редактировать ваши файлы.

777 - это права доступа к файлу для операционной системы на базе * nix. Практическое правило - держите доступ как можно меньше; предоставляйте доступ только тем пользователям, которым он нужен. Это похоже на чтение права доступа к файлам будет стоить вашего времени.

У ваших файлов .php не обязательно должно быть разрешение 777 (это дает всем пользователям доступ на чтение, запись и выполнение к файлу php).