PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سطح دسترسی public_html



sh_edin
September 3rd, 2012, 16:12
سلام..
دوستان اگر public_html سطح دسترسیش 711 باشه مشکلی پیش میاد؟
با تشکر

sh_edin
September 3rd, 2012, 16:35
دوستان هیچ کس بلد نیست ؟؟؟؟؟؟؟؟

lover_irani
September 3rd, 2012, 16:50
از نظر امنیتی که مشکلی پیش نمیاد چون 777 بالاترین سطح دسترسی هست و اینی که شما گذاشتی خیلی سطح دسترسی رو محدود کردید .

sh_edin
September 3rd, 2012, 19:10
از نظر امنیتی که مشکلی پیش نمیاد چون 777 بالاترین سطح دسترسی هست و اینی که شما گذاشتی خیلی سطح دسترسی رو محدود کردید .
بله میدونم میخوام بدونم تو کاره سایت مشکل ایجاد نمیکنه اسکریپت whmcs رو هسات نصبه

lover_irani
September 3rd, 2012, 21:27
بله میدونم میخوام بدونم تو کاره سایت مشکل ایجاد نمیکنه اسکریپت whmcs رو هسات نصبه

به چه دلیل سطح دسترسی رو به این مقدار تغییر دادید ؟

tranext
October 8th, 2012, 20:57
میشه بگید اینارو از کجا باید درست کرد

parsspace
October 8th, 2012, 22:08
سطح دسترسی برای فایل ها و فولدر ها فرق میکنه. بهترین سطح دسترسی برای فایل ها 404 و برای فولدر ها 101 هست. البته این کلی هست و ممکن هست نیاز باشه سطوح دسترسی رو بالا ببرید. موارد ذکر شده برای حالت نصب php‌به صورت cli هست و در صورتی که php به صورت ماژول روی ای پچ نصب بشه ممکنه نیاز به سطوح دیگه ای باشه.

shahab-f
October 8th, 2012, 22:46
سطح دسترسی برای فایل ها و فولدر ها فرق میکنه. بهترین سطح دسترسی برای فایل ها 404 و برای فولدر ها 101 هست. البته این کلی هست و ممکن هست نیاز باشه سطوح دسترسی رو بالا ببرید. موارد ذکر شده برای حالت نصب php‌به صورت cli هست و در صورتی که php به صورت ماژول روی ای پچ نصب بشه ممکنه نیاز به سطوح دیگه ای باشه.
101 چیه عزیزه دل؟؟؟؟

همچی بستگی داره به اون سی ام اسی که بر روی هاست شما نصب هست...
مثلا برای وردپرس بهترین سطح دسترسی برای فایل ها 644 و برای فولدر ها 711 هست ...

parsspace
October 8th, 2012, 22:58
۱۰۱ عالی ترین سطح دسترسی برای فولدر بر روی سرور هایی هست که php به صورت cli نصب شده. این سطح دسترسی اگر chattr بشه دیگه به هیچ وجه به فرد هکر این اجازه رو نمیده که ببینه تو روت شما چه فایل ها و فولدر هایی قرار داره. به عبارت دیگر امکان اسکن برای فرد هکر وجود نداره.

parsspace
October 8th, 2012, 23:14
هرچند به طور قطع نمیشه گفت که فلان سطح دسترسی خوبه و کدام سطح دسترسی بد. ولی با حذف دسترسی بر روی فایل ها و فولدر های سایت خود امنیت رو خیلی میتونید افزایش بدین. به طور مثال من حاظرم بر روی سایت هام به هرکی که علاقه دسترسی بدم ( یوزر و پس هاست ) ولی عملا به هیچ دردی نمیخوره چون هیچ کاری نمیشه باهاش کرد.
این هم که میگم حذف دسترسی های بیخود یعنی مثلا به خاطر اینکه فلان سی ام اس تو فلان فودر نیاز به فلان دسترسی داره نباید به تمام فایل ها و فولدر ها اون دسترسی رو داد.
به صور مثال همین که میگید دسترسی 711 برای فودر ها من مخالفم به ۲ دلیل
دسترسی خواندن/نوشتن/اجرا کردن برای صاحب فایل این خطر را ایجاد میکند که هنگام هک شدن سایت هکر بتونه تمام فولدر هارو حذف و یا ویرایش کنه.
دسترسی 644 هم برای فایل ها همین امکان رو به هکر میده که فایل هارو ویرایش کنه.
دسترسی ای هم نیاز نیست به همگروه ها بدیم.بهتره ۰ باشه
در کل برای فولدر هایی که نیاز به اسکن هست مانند فولدر هایی که توش پلاگین ها و یا فایل های آپلود هستند نیاز به دسترسی اسکن ( شما بخوانید خواندن ) هست وجود دارد.
برای فودر هایی که نیاز به نوشتن هست مانند فولدر های تمپ امکان اسکن و نوشتن هست یعنی 6 .
برای فولدر هایی که توش فایلی برای اجرا هست (مثلا php) دسترسی حتما باید فرد باشد. (۱ یا ۳ یا ۷) در غیر این صورت بهتره سطح دسترسی زوج باشد ( ۰ یا ۲ یا ۴ یا ۶ )
فایل ها نیز سطوح دسترسی خاص خودشون رو دارند.

در آخر تکرار میکنم سطوح دسترسی تو فایل ها و فولدر ها کلی نیست و هر فایل و فولدر نیاز داره که سطح دسترسی مخصوص و مورد نیاز خودش را داشته باشد.

alishadmehr
October 8th, 2012, 23:38
ببخشید یک فولدر اگر دسترسی 777 داشته باشه چجوری بدون داشتن یوزر و پس مدیریت میتونند بهش دسترسی داشته باشند ؟! یعنی چه سو رفتارهایی میتونه انجام بشه ؟ یک نمونه ساده اگر بگید که چطور این امکان وجود داره ممنون میشم ( برای درک بهتر موضوع )

parsspace
October 8th, 2012, 23:42
خوب بستگی به ساختار سرور داره. به طور معمول میشه با بایپس کردن بیس دیر بهش دسترسی داشت.