Sven Rautenberg: Leere Seite

Beitrag lesen

Moin!

Die Rechte müssen doch auf 707 stehen?

Nein, keinesfalls.

Perl-Skripte müssen üblicherweise ausführbar gemacht werden, PHP-Skripte nicht. Also reicht es vollkommen aus, wenn der Webserver die PHP-Skripte lesen kann.

Je nachdem, wie die Gruppenzuordnung ist, ist der Webserver Mitglied der Dateigruppe oder nicht. Also ist 644 als Recht vollkommen ausreichend. Mit 707 erlaubst du jedermann, die Datei zu ändern - böse Falle und ein unnötiges Sicherheitsloch. Es macht auch irgendwie keinen Sinn, für die Gruppe gar keine Rechte zu vergeben, aber für "other" vollen Zugriff zu erlauben.

- Sven Rautenberg

--
"Bei einer Geschichte gibt es immer vier Seiten: Deine Seite, ihre Seite, die Wahrheit und das, was wirklich passiert ist." (Rousseau)