Als PHP ontwikkelaar en beveiliger zie ik steeds Joomla, YOO, WordPress, etc. ontwikkelaars op fora roepen dat chmod 0777 slecht is en daardoor de website gehacked is.
Echter even een voorbeeld:
chroot is schijnbaar de "holy grail" volgens deze mensen.
vervolgens heb je van die mensen een upload script.
In chroot modus heb je schrijftoegang tot elk bestand en map zodat je in theorie overal php bestanden kan uploaden.
Vervang via zo'n upload script de index.php en voila, de site is vervangen.
Gebruik je geen chroot (maar bijv. apache of nobody) dan heeft een php script geen schrijftoegang tenzij je die map specifiek op 0777 zet.
Dus ja, wat is nou wijsheid?
Persoonlijk geef ik het upload script de schuld want die is fout. Een php bestand mogen uploaden met een jpeg extensie en vervolgens mogen hernoemen naar ".php" is gewoon een no go.
Maar hier gaat het topic natuurlijk niet over.
Wat is nou beter: 0777 of 0755?
Echter even een voorbeeld:
chroot is schijnbaar de "holy grail" volgens deze mensen.
vervolgens heb je van die mensen een upload script.
In chroot modus heb je schrijftoegang tot elk bestand en map zodat je in theorie overal php bestanden kan uploaden.
Vervang via zo'n upload script de index.php en voila, de site is vervangen.
Gebruik je geen chroot (maar bijv. apache of nobody) dan heeft een php script geen schrijftoegang tenzij je die map specifiek op 0777 zet.
Dus ja, wat is nou wijsheid?
Persoonlijk geef ik het upload script de schuld want die is fout. Een php bestand mogen uploaden met een jpeg extensie en vervolgens mogen hernoemen naar ".php" is gewoon een no go.
Maar hier gaat het topic natuurlijk niet over.
Wat is nou beter: 0777 of 0755?
Maak je niet druk, dat doet de compressor maar