Забыли пароль?
Запросите новый здесь.

Автор темы: grungestranger
ID темы: 1352
Информация:
Тема содержит 21 сообщения, была просмотрена 3888 раз.
Просмотр темы
PHP-Fusion Russia » Поддержка 7 версии » Вопросы новичков
 Распечатать тему
Установился и работает без изменения CHMOD на хостинге.
grungestranger
Здравствуйте, я, не сказать, чтобы новичок, но с таким столкнулся впервые - движок PHP-Fusion_7-02-06 установился на хостинге и нормально работает (файлы загружаются) без изменения CHMOD, то есть на всех файлах права 644, на папках 755. Как это может быть, и не опасно ли это?
 
Web
Vova
Стандартно вовсе не опасно.
 
Web
grungestranger
Я понимаю, что это зависит от хостинга. Но, получается, что если я поставлю какой-то файл в "только чтение", то его все равно можно будет перезаписать?
 
Web
dark
Скорее всего установлен Apache PerUser MPM ITK. Все php-скрипты на сервере запускаются от имени конкретного пользователя. Это даже считается безопасней, т.к. соседи не смогут залезть в твои папки и файлы. (вроде).
 
Vova
www-data скрипты работают?

Или от юзера(какого ты создал)?
 
Web
grungestranger
Vova написал:

www-data скрипты работают?

Или от юзера(какого ты создал)?

Не понял.
Все вроде работает, картинки загружаются.
Мне непонятен смысл прав доступа к файлам и папкам, если они не соблюдаются.
 
Web
Vova
Права на папку от кого стоят?

Владелец папок кто?
 
Web
grungestranger
Какой-то пользователь, не root.
 
Web
Vova
www-data?
 
Web
grungestranger
нет - sub310_72
 
Web
Pisatel
Если пользователь- ты, то все нормально, у меня аналогично. Это настройка сервера.
 
Web
jikaka
у меня также все, при загрузке на файлы 644, на папки 755
даже не беспокоюсь
 
Web
Polarfox
Вообще если уязвимость есть - зальют в доступные для записи, если нет - плевать как оно.
Разве что разрушений может меньше быть.
Всегда делайте backup перед изменениями | Указывайте свою версию в подписи/профиле.
Ежели кто забанен за спам, но не считает себя ботом: можете сообщить мне об этом, все будет хорошо.

PolarLab - вход для подопытных
 
Web
grungestranger
Выяснил, пользователь, то есть владелец, я. А когда может быть ситуация, когда к файлам обращается не владелец, а группа, или другие?
 
Web
Pisatel
Знакомимся: CHMOD. 644- ты имеешь право на запись, все остальные- только на чтение.
 
Web
Vova
Владелец папки имеет доступ на запись.
 
Web
grungestranger
Это все понятно. Когда пользователь на моем сайте загружает картинку, он обращается к папке через владельца, правильно?
 
Web
Vova
Да.
 
Web
grungestranger
Вот. А как может быть, что обращение будет НЕ через владельца? Просто хочется понять.
 
Web
Vova
Если будет не от владельца, то не запишет просто и все. Прав же нет тогда.
 
Web

Поделиться этой темой
Социальные закладки: Vkontakte Odnoklassniki Mail.ru Facebook Google Tweet This
URL:
BBcode:
HTML:

Перейти на форум:
Похожие темы
Топ 5 пользователей форума
Alex Alex (1,171)   Zaxap Zaxap (1,078)   Vova Vova (877)   Pisatel Pisatel (678)   util util (666)