سلام..
دوستان اگر public_html سطح دسترسیش 711 باشه مشکلی پیش میاد؟
با تشکر
سلام..
دوستان اگر public_html سطح دسترسیش 711 باشه مشکلی پیش میاد؟
با تشکر
ویرایش توسط sh_edin : September 3rd, 2012 در ساعت 16:35
دوستان هیچ کس بلد نیست ؟؟؟؟؟؟؟؟
از نظر امنیتی که مشکلی پیش نمیاد چون 777 بالاترین سطح دسترسی هست و اینی که شما گذاشتی خیلی سطح دسترسی رو محدود کردید .
میشه بگید اینارو از کجا باید درست کرد
سطح دسترسی برای فایل ها و فولدر ها فرق میکنه. بهترین سطح دسترسی برای فایل ها 404 و برای فولدر ها 101 هست. البته این کلی هست و ممکن هست نیاز باشه سطوح دسترسی رو بالا ببرید. موارد ذکر شده برای حالت نصب phpبه صورت cli هست و در صورتی که php به صورت ماژول روی ای پچ نصب بشه ممکنه نیاز به سطوح دیگه ای باشه.
خرید هاست داخل ایران با سازگاری کامل با وردپرس به همراه درایو SSD NVMe
دانلود انواع قالب وردپرس و اسکریپت در اسکریپت 98
۱۰۱ عالی ترین سطح دسترسی برای فولدر بر روی سرور هایی هست که php به صورت cli نصب شده. این سطح دسترسی اگر chattr بشه دیگه به هیچ وجه به فرد هکر این اجازه رو نمیده که ببینه تو روت شما چه فایل ها و فولدر هایی قرار داره. به عبارت دیگر امکان اسکن برای فرد هکر وجود نداره.
هرچند به طور قطع نمیشه گفت که فلان سطح دسترسی خوبه و کدام سطح دسترسی بد. ولی با حذف دسترسی بر روی فایل ها و فولدر های سایت خود امنیت رو خیلی میتونید افزایش بدین. به طور مثال من حاظرم بر روی سایت هام به هرکی که علاقه دسترسی بدم ( یوزر و پس هاست ) ولی عملا به هیچ دردی نمیخوره چون هیچ کاری نمیشه باهاش کرد.
این هم که میگم حذف دسترسی های بیخود یعنی مثلا به خاطر اینکه فلان سی ام اس تو فلان فودر نیاز به فلان دسترسی داره نباید به تمام فایل ها و فولدر ها اون دسترسی رو داد.
به صور مثال همین که میگید دسترسی 711 برای فودر ها من مخالفم به ۲ دلیل
دسترسی خواندن/نوشتن/اجرا کردن برای صاحب فایل این خطر را ایجاد میکند که هنگام هک شدن سایت هکر بتونه تمام فولدر هارو حذف و یا ویرایش کنه.
دسترسی 644 هم برای فایل ها همین امکان رو به هکر میده که فایل هارو ویرایش کنه.
دسترسی ای هم نیاز نیست به همگروه ها بدیم.بهتره ۰ باشه
در کل برای فولدر هایی که نیاز به اسکن هست مانند فولدر هایی که توش پلاگین ها و یا فایل های آپلود هستند نیاز به دسترسی اسکن ( شما بخوانید خواندن ) هست وجود دارد.
برای فودر هایی که نیاز به نوشتن هست مانند فولدر های تمپ امکان اسکن و نوشتن هست یعنی 6 .
برای فولدر هایی که توش فایلی برای اجرا هست (مثلا php) دسترسی حتما باید فرد باشد. (۱ یا ۳ یا ۷) در غیر این صورت بهتره سطح دسترسی زوج باشد ( ۰ یا ۲ یا ۴ یا ۶ )
فایل ها نیز سطوح دسترسی خاص خودشون رو دارند.
در آخر تکرار میکنم سطوح دسترسی تو فایل ها و فولدر ها کلی نیست و هر فایل و فولدر نیاز داره که سطح دسترسی مخصوص و مورد نیاز خودش را داشته باشد.
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)