ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Права на файлы в CMS: как бы вы проверяли у себя?
  #1  
Старый 18.07.2026, 02:30
Prosto_Toxa
Новичок
Регистрация: 16.11.2012
Сообщений: 11
С нами: 7098806

Репутация: -1
По умолчанию Права на файлы в CMS: как бы вы проверяли у себя?

Чуваки, кто как обычно проверяет права на файлы на сервере с CMS? У меня часто возникают вопросы, что можно оставить с 644, а что обязательно 600 или даже 400, чтобы не лезли посторонние. Уже пару раз ловил, что права на конфиги были слишком свободные — реально опасно. Мне удобно просто зайти по SSH и через ls -l пробежаться по основным папкам. Если вижу, что конфиги или ключи для БД не 600 — сразу меняю. Еще стараюсь сделать так, чтобы веб-сервер не мог писать в каталоги, где этого не должно быть. Учитывая, что у разных CMS свои стандарты, интересно — вы как ориентируетесь? Какие каталоги и файлы сначала проверяете на права? Есть смысл создавать скрипты для массовой проверки или проще руками? Кто что практикует?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.