benne: Sicherheitslücke bei Schreibrecht

Beitrag lesen

Hallo,

ich habe auf einem Microsoft Internet Information Services Server für den Benutzer IUSR_Computer d.h. Jedermann ein Schreibrecht gegeben, damit mein ASP-Script in einer Datenbank Änderungen vornehmen kann.
Auf einem (anderen) Unix-Server habe ich die Rechte auf "777" mit CHMOD gesetzt (Jeder hat alle Rechte), damit mein PHP-Script Änderungen in einer Datei auf dem Server vornehmen kann.

Der Server-Administrator sagte mir jedoch, dass diese Einstellungen eine Sicherheitslücke wären.

Inwieweit simmt das und wie kann ich diese Einstellugen überhaupt umgehen?

Danke für eine Antwort,
Benne