CHMOD 777

Pagina: 1
Acties:
  • 122 views sinds 30-01-2008
  • Reageer

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
Net phpBB 3 geinstalleerd op de server van mijn webhoster (vda.hosting, voorheen kyra | e-motion), voor de installatie een paar mappen alle rechten (CHMOD 777) moeten geven. Na installatie de mappen teruggezet naar 755, maar daarna werkt het phpBB forum niet meer...

Even zitten Googlen en naar het officiële phpBB IRC chatkanaal gegaan, maar lees alleen maar tegenstrijdige verhalen.

Mijn mening is, dat met CHMOD 777, iedereen, dus ook malwareverspreiders in de gelegenheid worden gebracht om scripts en bestanden in de mappen met volledige rechten te zetten, en deze uit te voeren...

Het wordt ook nergens gedocumenteerd op phpbb.nl en phpbb.com.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

nou ja met chmod 777 (man chmod, luie aap) geef je iedereen rechten op die files of directories. dat kan osms wenselijk zijn, maar het is in de praktijk eigenlijk een doodzonde.

geeft je user en groep rechten op die file met chmod 77x.
Chmod werkt als volgt:

chmod xyz
waarbij x de user-rechten zijn, y de groeps-rechten en z de rechten voor overige users (die dus niet in je groep zitten).
het getal is een combi van de volgende waarden: 1 == executable (dit moet voor directories ook geset zijn), 2 = writeable, 4 == readable.

Dus als je je webserver de eigenaar maakt van de files kun je meestal met een 700 volstaan.
Sowieso is je db-password world-readable als je je config chmod 777 geeft...

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
Het gaat om 3 mappen.

Het forum werkt alleen maar met 777. Met een stapje terug, 775 werkt het forum niet.

Dit werkt dus niet, moet persé alles aanvinken:

Afbeeldingslocatie: http://i15.tinypic.com/7yqyrrc.png

[ Voor 31% gewijzigd door F4T4L_3RR0R op 17-12-2007 04:06 ]


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

dus als je de ownership van others aanpast werkt het niet.
dan heb je dus verkeerde group\owner settings mogelijkerwijs ;)

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
Dat kan ik zeker niet veranderen? Anders morgen maar even bellen naar de webhoster.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

ik weet niet of jij dat kunt veranderen ;)
als het echt moet kan een 777 op zich wel, alleen zou k het wel vermijden als ik kan.

  • Semyon
  • Registratie: April 2001
  • Laatst online: 06:52
F4T4L_3RR0R schreef op maandag 17 december 2007 @ 04:18:
Dat kan ik zeker niet veranderen? Anders morgen maar even bellen naar de webhoster.
chown - change ownership

kan je gebruiken? Als je een chmod kan uitvoeren lukt een chown vast ook wel.

Only when it is dark enough, can you see the stars


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

als je niet de owner bent van de files kan dat lastig zijn ;)
niet altijd kun je ook chownen als je kunt modden iirc.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 30-11 21:38

Kabouterplop01

chown -R me base:all

klopt
voor chmod kun je met je ftp client stoeien, voor chown moet je shell access hebben ;)
en de rechten ....

[ Voor 9% gewijzigd door Kabouterplop01 op 17-12-2007 16:10 ]

Pagina: 1