права на файлы в /includes 755 - почему?

Discussion in 'Вопросы безопасности' started by chilly_bang, Aug 27, 2007.

  1. chilly_bang
    Offline

    chilly_bang Недавно здесь => Cпециалист <=

    Joined:
    Apr 30, 2006
    Messages:
    1,541
    Likes Received:
    38
    Gender:
    Male
    в папке /includes на все файлы стоят права 755. слыхал краем уха, что такие права должны стоять на папки, а на файлы 644, для пущей безопасности. в админке, глобальных настройках, применил chmod для уже имеющихся файлов - во многих (НЕ ВО ВСЕХ почему-то) местах сменились, в /includes почему-то остались 755.
    вопрос: сменить в ручную или оставить так? не в курсе я: может на файлы в /includes 755 нужно? а то стрёмно, так ведь и заразу каку подцепить недолго...

    пс: опция в глобальных конфигурациях/сервер "применить 644 к существующим файлам, 755 к существующим папкам" применяет НЕ ко всем файлам - например: к htaccess применяет, а к index.php не применяет. как быть? может быть такое, что 644 н ужно не для всех файлов?
     
    Last edited: Aug 27, 2007
  2.  
  3. Fanamura
    Offline

    Fanamura Доброта

    Joined:
    Mar 12, 2007
    Messages:
    5,094
    Likes Received:
    158
    Gender:
    Male
    Ответ: права на файлы в /includes 755 - почему?

    А через что применяли права? Я через ftp все что угодно изменить могу. Правьте все через ftp

    http://joomla-docs.ru/Безопасность
    доксы рулят
     
  4. OlegM
    Offline

    OlegM Russian Joomla! Team Staff Member

    Joined:
    Apr 12, 2007
    Messages:
    4,310
    Likes Received:
    375
    Gender:
    Male
    Ответ: права на файлы в /includes 755 - почему?

    Значит у скрипта просто не хватает прав для CHMOD файлов. След-но надо делать вручную ftp-клиентами
     
  5. chilly_bang
    Offline

    chilly_bang Недавно здесь => Cпециалист <=

    Joined:
    Apr 30, 2006
    Messages:
    1,541
    Likes Received:
    38
    Gender:
    Male
    Ответ: права на файлы в /includes 755 - почему?

    применял через внутреннюю примочку админки: chmod файлы + галочка "chmod существующие файлы".

    конечно, через фтп всё получится, но: есть некий страх полукомпетентного человека, что если какому-то файлу дать слишком низкие права, то может перестать работать. можете ли вы подтвердить, что: ВСЕ файлы нуждаются в 644, ВСЕ папки - в 755? или есть исключения?
     
  6. Fanamura
    Offline

    Fanamura Доброта

    Joined:
    Mar 12, 2007
    Messages:
    5,094
    Likes Received:
    158
    Gender:
    Male
    Ответ: права на файлы в /includes 755 - почему?

    Извини, ты только свои посты читаешь?
    Вот выше: http://joomla-docs.ru/Безопасность
    читай, там все написано.
     
  7. OlegM
    Offline

    OlegM Russian Joomla! Team Staff Member

    Joined:
    Apr 12, 2007
    Messages:
    4,310
    Likes Received:
    375
    Gender:
    Male
    Ответ: права на файлы в /includes 755 - почему?

    Проще 1 раз изучить, что такое chmod, umask, владелец файлов, чтобы потом не возникало вообще никаких вопросов и можно было делать так, как надо и как более безопасно.
     
  8. chilly_bang
    Offline

    chilly_bang Недавно здесь => Cпециалист <=

    Joined:
    Apr 30, 2006
    Messages:
    1,541
    Likes Received:
    38
    Gender:
    Male
    Ответ: права на файлы в /includes 755 - почему?

    противоречие в указаниях:

    в доках стоит:
    в админке стоит (tooltip возле места для галочки-опции "применить CHMOD для ВСЕХ существующих файлов/папок"):
    в случае отключки страницы: на какие файлы обращать внимание / повысить права? ну и добавлю вопрос: с чего эта опция админки (сменить права длля ВСЕХ существующих файло) не на все файлы работает?
    спасибочки за терпение :)
     
    Last edited: Aug 27, 2007

Share This Page

Loading...