Matti Maekitalo: Sicherheitslücke bei Schreibrecht

Beitrag lesen

use Mosche;

Auf einem (anderen) Unix-Server habe ich die Rechte auf "777" mit CHMOD gesetzt (Jeder hat alle Rechte), damit mein PHP-Script Änderungen in einer Datei auf dem Server vornehmen kann.

Der Server-Administrator sagte mir jedoch, dass diese Einstellungen eine Sicherheitslücke wären.

Inwieweit simmt das

Du sagst es selber - jeder kann mit deinen Dateien alles machen -> zumindest eine Sicherheitslücke für deine Dateien. Inwiefern das die Konsistenz des Servers betrifft, kommt zum Großteil auf den Administrator selber drauf an.

und wie kann ich diese Einstellugen überhaupt umgehen?

Wenn der Webserver zB unter deiner Benutzerkennung läuft, kannst du auf das chmod verzichten. Andere Möglichkeit wäre es, alle Dateien, wo Änderungen durch Scripte hervorgerufen werden, in einer passwortgeschützten Datenbank zu lagern.

use Tschoe qw(Matti);