ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.io/forumdisplay.php?f=16)
-   -   Права на файлы в CMS: как бы вы проверяли у себя? (https://forum.antichat.io/showthread.php?t=9000806)

Prosto_Toxa 18.07.2026 02:30

Права на файлы в CMS: как бы вы проверяли у себя?
 
Чуваки, кто как обычно проверяет права на файлы на сервере с CMS? У меня часто возникают вопросы, что можно оставить с 644, а что обязательно 600 или даже 400, чтобы не лезли посторонние. Уже пару раз ловил, что права на конфиги были слишком свободные — реально опасно. Мне удобно просто зайти по SSH и через ls -l пробежаться по основным папкам. Если вижу, что конфиги или ключи для БД не 600 — сразу меняю. Еще стараюсь сделать так, чтобы веб-сервер не мог писать в каталоги, где этого не должно быть. Учитывая, что у разных CMS свои стандарты, интересно — вы как ориентируетесь? Какие каталоги и файлы сначала проверяете на права? Есть смысл создавать скрипты для массовой проверки или проще руками? Кто что практикует?


Время: 11:51