Einzelnen Beitrag anzeigen

Benutzerbild von alcaeus
alcaeus

Registriert seit: 11. Aug 2003
Ort: München
6.537 Beiträge
 
#6

AW: CHMOD 777 bzw. 755

  Alt 15. Sep 2010, 16:28
OK, diese Problemchen sind nur andersrum, da so standardmäßig PHP und FTP die selben Rechte/Benutzer besitzen und man dieses erst abändern muß, wenn man das nicht will.
Es gibt keinen Grund warum
a) jedermann auf das gesamte Web-Directory schreiben sollte
b) der Apache auf das gesamte Web-Directory schreiben sollte
c) dies standardmaessig so sein sollte.

Ganz ehrlich: ein Provider bei dem das so konfiguriert ist gehoert sowieso in die Tonne geklopft. Du machst dir mit ner winzigen Sicherheitsluecke ein riesiges Scheunentor auf weil ein Angreifer sofort ohne Probleme seine Shell injizieren kann. Super, ganz toll

Greetz
alcaeus
Andreas B.
Die Mutter der Dummen ist immer schwanger.
Ein Portal für Informatik-Studenten: www.infler.de
  Mit Zitat antworten Zitat