Sebastian Goertz: Welche Gefahr geht von chmod 777 aus?

Beitrag lesen

Hallo,

das Problem ist wohl bekannt: Ordner und Dateien wurden via FTP hochgeladen und Zugriffsrechte sind auf 755 (Ordner) bzw. 644 (Dateien) gesetzt. Will ein PHP-Script nun schreiben, dann wird ihm der Zugriff verwehrt, weil es nicht Besitzer der Datei/des Ordners ist.

Vor der Vergabe von 777 als Zugriffsrecht wird in diversen Foren, Tutorials aus Sicherheitsgründen gewarnt. Ich selbst möchte auch (eigentlich) nicht mit Rechten um mich werfen, allerdings tauchen gerade ein paar Verständnisfragen auf.

Rahmenbedingung:

  • safe-mode ist OFF
  • open_basedir ist auf meinen Benutzeraccount gesetzt

Überlegung:
Die Zugriffsrechte betreffen nur dem System bekannte Benutzer, jemand müsste also sich bereits "im System" befinden, damit die Dateirechte überhaupt erst auf ihn angewendet werden.
Da den Usern des SharedHostings der Handlungsrahmen mit open_basedir eingeschränkt wird, kann nicht jeder andere User auf meine Dateien zugreifen.
So bleiben als User noch mein PHP-Script und mein FTP-Account.
Was spricht denn nun dagegen, die Dateirechte entsprechend hochzusetzen?

Viele Grüße,
Sebastian