<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Установка прав доступа на файлы/каталоги на хостинге и безопасн</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html</link>
    <description>Насколько влияют установки прав доступа на файлы и каталоги, на хостинге, на безопасность доступа по сети?&lt;br&gt;&lt;br&gt;Здравствуйте.&lt;br&gt;&lt;br&gt;Объясню вкратце суть вопроса.&lt;br&gt;На сайте используется CMS(думаю не суть важно какая, вопрос общего плана). До этого был админ, который всё настравивал. Теперь надо настроить мне.&lt;br&gt;Заметил странную штуку у многих каталогов и файлов выставлены права доступа 777.&lt;br&gt;В справке CMS при разрешении вопросов есть такие ответы, что иногда требуется для некторых папок именно такие разрешения временно проставить. Но если временно, значит предполагается их надо вернуть назад потом.&lt;br&gt;&lt;br&gt;У меня в связи с вышеописанным 2 вопроса:&lt;br&gt;1. Какие стандартные разрешения для папок и файлов надо прописать на виртуальном хостинге?&lt;br&gt;Конкретно для каждого типа:&lt;br&gt;a) .html&lt;br&gt;b) .php&lt;br&gt;c) каталоги&lt;br&gt;d) изображения, файлы, которые могут и должны загружаться с сайта &lt;br&gt;&lt;br&gt;2. Вообще насколько серьёзно простановка прав доступа для файлов влияет на безопасность их доступа по сети?&lt;br&gt;Ведь доступ через Интернет к файлам сайта прохо</description>

<item>
    <title>Установка прав доступа на файлы/каталоги на хостинге и безопасн (rasjpro)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html#7</link>
    <pubDate>Thu, 15 Jan 2015 15:37:55 GMT</pubDate>
    <description>спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Установка прав доступа на файлы/каталоги на хостинге и безопасн (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html#6</link>
    <pubDate>Wed, 14 Jan 2015 19:58:42 GMT</pubDate>
    <description>Вообще говоря &quot;ugo&quot; это основы, некая философия - и тут два варианта: либо вы ее понимаете (или пытаетесь понять), либо нет :))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Установка прав доступа на файлы/каталоги на хостинге и безопасн (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html#5</link>
    <pubDate>Mon, 12 Jan 2015 11:25:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; с точки зрения администратора, хостера, а с точки зрения клиента виртуального &lt;br&gt;&amp;gt; хостинга.&lt;br&gt;&amp;gt; Т.е. вот у меня есть моя корневая директория, моего сайта. Там расположены &lt;br&gt;&amp;gt; каталоги и файлы.&lt;br&gt;&amp;gt; У каждого файла и каталога есть 3 группы прав: владелец, группа, все &lt;br&gt;&amp;gt; остальные.&lt;br&gt;&amp;gt; Вот мне бы хотелось всё вернуть в значения по умолчанию. Какие конкретно &lt;br&gt;&amp;gt; значения для этих 3-х групп для каждого типа файла/каталога: &lt;br&gt;&amp;gt; a) .html &lt;br&gt;&amp;gt; b) .php &lt;br&gt;&lt;br&gt;644 обычно, 640 в частном слегка параноидальном случае&lt;br&gt;&lt;br&gt;&amp;gt; c) каталоги &lt;br&gt;&lt;br&gt;755 обычно, 710 в частном, параноидальном случае&lt;br&gt;&lt;br&gt;&amp;gt; d) изображения, файлы, которые могут и должны загружаться с сайта &lt;br&gt;&lt;br&gt;Вы хотите сказать &quot;загружаться на сервер пользователями сайта через сайт&quot;?&lt;br&gt;&lt;br&gt;Зависит от хостинга. &lt;br&gt;&lt;br&gt;Если скрипты выполняются от пользователя сайта, то специальных прав не требуется, скрипты смогут записывать в любой каталог сайта.&lt;br&gt;&lt;br&gt;Если скрипты выполняются от общего пользователя сервера (&quot;www-data&quot;, &quot;apache&quot;), то тут всё зависит от настроек сер</description>
</item>

<item>
    <title>Установка прав доступа на файлы/каталоги на хостинге и безопасн (rasjpro)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html#4</link>
    <pubDate>Mon, 12 Jan 2015 09:53:27 GMT</pubDate>
    <description>&amp;gt; а 777 на каталоги хостинга это обычно от дурости и лени.&lt;br&gt;&amp;gt; нафиг разбираться - закатал везде 777 и зашибизь )) &lt;br&gt;&lt;br&gt;А какие надо прописать правильно? Ну то есть по умолчанию?&lt;br&gt;И также на другие типы файлов: php, html, загружаемые из сети изображения и файлы.&lt;br&gt;&lt;br&gt;Правильно ли я понимаю, если создать на хостинге новый каталог в определенном месте или файл соответствующего типа тоже в определенном каталоге, то права доступа как раз и пропишутся по умолчанию для этого нового каталога/файла, верно?&lt;br&gt;</description>
</item>

<item>
    <title>Установка прав доступа на файлы/каталоги на хостинге и безопасн (rasjpro)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html#3</link>
    <pubDate>Mon, 12 Jan 2015 09:51:41 GMT</pubDate>
    <description>PavelR, спасибо вам большое за подробный ответ, но мне бы надо не с точки зрения администратора, хостера, а с точки зрения клиента виртуального хостинга.&lt;br&gt;&lt;br&gt;Т.е. вот у меня есть моя корневая директория, моего сайта. Там расположены каталоги и файлы.&lt;br&gt;У каждого файла и каталога есть 3 группы прав: владелец, группа, все остальные.&lt;br&gt;Вот мне бы хотелось всё вернуть в значения по умолчанию. Какие конкретно значения для этих 3-х групп для каждого типа файла/каталога:&lt;br&gt;a) .html&lt;br&gt;b) .php&lt;br&gt;c) каталоги&lt;br&gt;d) изображения, файлы, которые могут и должны загружаться с сайта &lt;br&gt;&lt;br&gt;Правильно ли я понимаю, если создать на хостинге новый каталог в определенном месте или файл соответствующего типа тоже в определенном каталоге, то права доступа как раз и пропишутся по умолчанию для этого нового каталога/файла, верно?&lt;br&gt;</description>
</item>

<item>
    <title>Установка прав доступа на файлы/каталоги на хостинге и безопасн (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html#2</link>
    <pubDate>Mon, 12 Jan 2015 08:51:28 GMT</pubDate>
    <description>а 777 на каталоги хостинга это обычно от дурости и лени.&lt;br&gt;нафиг разбираться - закатал везде 777 и зашибизь ))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Установка прав доступа на файлы/каталоги на хостинге и безопасн (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7937.html#1</link>
    <pubDate>Mon, 12 Jan 2015 05:49:01 GMT</pubDate>
    <description>Вам надо осознать причины того, почему ставят 777. &lt;br&gt;Обычно происходит от того, что файлы/каталоги сайта имеют владельцем пользователя &quot;А&quot;, а скрипты сайта выполняются от другого пользователя &quot;Б&quot;. Для того, чтобы &quot;Б&quot; (скрипты) мог сохранить файлы (загружаемые через/на сайт) в каталоге пользователя &quot;А&quot;, на каталог и ставят &quot;специальные&quot; права.&lt;br&gt;&lt;br&gt;С точки зрения безопасности, это означает то, что используя уязвимый скрипт, можно залить на сервер/сайт &quot;другой&quot; скрипт, который будет выполнять то, что требуется злоумышленнику.&lt;br&gt;Иногда возможна заливка с одного сайта в каталоги другого сайта (если скрипты всех сайтов сервера выполняются от одного общего пользователя &quot;Б&quot;).&lt;br&gt;&lt;br&gt;Идеальная схема работы защищенного сайта /на мой взгляд/ выглядит так:&lt;br&gt;&lt;br&gt;На каждый сайт выделяется два аккаунта:&lt;br&gt;&lt;br&gt;- аккаунт выполнения скриптов &quot;Х&quot;    &lt;br&gt;- аккаунт сайта для работы с файлами &quot;А&quot;&lt;br&gt;&lt;br&gt;Перечисляются каталоги, в которые движок сайта может писать.&lt;br&gt;Исполнение скриптов из этих каталогов запрещается.&lt;br&gt;На каталоги выдается право запис</description>
</item>

</channel>
</rss>
