Ошибка с правами доступа: простая, но частая проблема
Нередко вижу сайты, где забывают правильно настроить права на папки и файлы — кажется мелочь, а именно из-за этого часто появляются простые уязвимости. Например, полный доступ для всех групп или запись для веб-сервера в папках, где не нужно. Это быстро превращается в дырку, особенно если там лежит конфиг с данными.
Проверять просто — первым делом смотрю chmod и кто владелец. Идеально, если файлы читаются сервером, но не пишутся и не выполняются лишние скрипты. Для папок — обычно 755 или строже, для файлов — 644, если нет особых требований.
Вариант решения — убрать права записи от группы и других, оставить их только у владельца или пользователей с осознанным доступом. Иногда лучше использовать ACL, если нужно более гибко. Минус слишком жестких настроек — можно поломать загрузку или обновления, но это легче поправить, чем вычищать последствия.
А у кого как с правами? Часто ли такие промахи возникают у вас?
Заметил, что чаще всего проблемы с правами связаны именно с излишней открытостью — дают запись всем подряд, а потом удивляются. Иногда достаточно просто убрать лишние права на запись, и большая часть проблем уже не появляется. Главное — не переборщить, чтобы не сломать функционал.