2010-06-30 57 views
0

最近目錄的權限,而一個共享主機上的工作,我不小心改變了我的網站的根目錄的權限爲777的正確的權限應該是755問題關於用PHP

瞬間,我開始了「內部服務器錯誤「消息爲我的網頁。我想到Apache服務器因爲安全威脅而想要停止請求。

我想知道給予根目錄的完全權限會導致什麼威脅。

有人可以投光嗎?

謝謝!

回答

1

如果文件chmod是777,那麼黑客會更容易在服務器中上傳惡意腳本或修改您的頁面等。 因此,只有用戶可以上傳文件的目錄應該有公共寫權限。

對於您的網頁不是由網站動態修改的,755 chmod更安全。

0

答案有很多種,但也許Apache不希望.htpasswd.htaccess文件被任何人讀取。

+0

但755已經允許「其他」讀取和執行。 – 2010-06-30 10:52:37