Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

CHMOD777 en kans op exploit/hack

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben sinds een tijdje bezig met websites die bv met het CMS Wordpress draaien. Dit gaat allemaal wel in orde maar ik heb één vraag over die 777 rechten.

Voor sommige plugins of toepassingen heb je in bepaalde mappen of bestanden CHMOD 777 nodig. De eigenaar, groep en rest hebben dan dus alle rechten. Maar nu vraag ik mij af, in hoeverre kan dit dan kwaad ik als die rechten geef aan een bepaalde map of bestand?
Kunnen ze alleen iets als ik bv een map 777 rechten geef maar dan geen bestand erin zet? (En dan wordt ik bv gedefaced). Of kan men zelfs bij bestanden en volle mappen gewoon inhoud aanpassen als ze 777 hebben? Ik kan dit niet zo specifiek vinden...

Je ziet tegenwoordig namelijk best veel sites die zo binnen seconden gekraakt zijn, maar ik zou graag willen weten hoe het precies werkt, wanneer 777 dus echt gevaarlijk is.

[ Voor 11% gewijzigd door Verwijderd op 21-10-2007 14:43 ]


  • WeeJeWel
  • Registratie: April 2007
  • Laatst online: 25-11 11:26
Ze kunnen alleen iets aanpassen als ze toegang tot de server hebben, door bijv. een zelfgeschreven php script. En wordpress is bijhoorlijk veilig ;)

Homey — Critics are those without skills to create.


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Weet je wel heel zeker dat die plugins 777 vereisen, en dat ze niet ook gewoon werken als je de rechten gewoon correct instelt?

Verwijderd

Topicstarter
Ok, zoiets vermoedde ik al. Gelukkig WeeJeWel. Alleen ik wist dat niet echt zeker aangezien ik ook eens andere dingen heb gehoord.

De meeste plugins kunnen zonder 777 rechten, maar er zijn enkele uitzonderingen die wel die rechten nodig hebben. En ook gewoon andere toepassingen buiten Wordpress hebben heel soms die rechten nodig.

Uiteraard, als iets niet die 777 nodig heeft, dan krijgt die ook geen 777 rechten.

[ Voor 11% gewijzigd door Verwijderd op 21-10-2007 14:47 ]


  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 21:29

Mr_gadget

C8H10N4O2 powered

Vaak moet voor de installatie een aantal files op 777 gezet worden zodat de configuratie kan worden weggeschreven. Maar daarna kan je ze weer op read only zetten, denk ik.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Om configuratie weg te schrijven heb je geen 777 nodig, dat is precies wat ik bedoel, hebben ze wel echt 777 als eis, of moet je het gewoon goed instellen.
Pagina: 1