Estou com problema nas permissões do mambo. Coloquei um site em meu provedor, mas todos os arquivos e diretórios tem como dono minha senha de ftp do site. Por exemplo: user
Assim se deixa as permissões dos arquivos e diretórios como 755 não consigo fazer upload de novos componentes, módulos, imagens ou qquer coisa do tipo. E se deixo com permissão 777, estarei expondo meu site aos hackers, permitindo que qquer uma grava o que quizar na minha página, até mesmo utilizando-a como backdoor.
Como faço para arrumar isso? quais seriam as permissões corretas das pastas e arquivos do mambo? Qual usuário deve ser o dono dos mesmos?
Obrigado!
Re:PErmissões dos diretórios
-
- Novato
- Mensagens: 14
- Registrado em: 28 Jun 2004, 09:27
-
- Usuário
- Mensagens: 52
- Registrado em: 25 Jul 2004, 02:54
Re:PErmissões dos diretórios
Caro coutinho,
Não sou expert nesse assunto, então corrijam-me se eu estiver errado.
Não é bem assim a questão da permissão 777. Seu site não vai ficar totalmente exposto só por causa disso. Só que uma permissão dessas em um diretório \"delega\" a responsabilidade pela segurança para o script da página, no caso o Mambo. Assim, se houver alguma falha de segurança no script, aí sim vc estará vulnerável. A melhor forma de estar seguro é mesmo diminuindo as permissões. Mas aí não haverá como fazer uploads via http, via admin do Mambo. Um alternativa é vc fazer os uploads de imagens via ftp mesmo e só alterar as permissões dos diretórios (ou arquivos eventualmente) quando vc for instalar um componente ou mexer na configuração global.
Um abraço,
Não sou expert nesse assunto, então corrijam-me se eu estiver errado.
Não é bem assim a questão da permissão 777. Seu site não vai ficar totalmente exposto só por causa disso. Só que uma permissão dessas em um diretório \"delega\" a responsabilidade pela segurança para o script da página, no caso o Mambo. Assim, se houver alguma falha de segurança no script, aí sim vc estará vulnerável. A melhor forma de estar seguro é mesmo diminuindo as permissões. Mas aí não haverá como fazer uploads via http, via admin do Mambo. Um alternativa é vc fazer os uploads de imagens via ftp mesmo e só alterar as permissões dos diretórios (ou arquivos eventualmente) quando vc for instalar um componente ou mexer na configuração global.
Um abraço,
Sergio Ruy David
http://www.conteudoescola.com.br
http://www.conteudoescola.com.br