Was ist der Standart-CHMOD bei Webseiten?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
aptynux
Beiträge: 178
Registriert: 19.08.2006 00:33:38
Wohnort: Dresden
Kontaktdaten:

Was ist der Standart-CHMOD bei Webseiten?

Beitrag von aptynux » 17.09.2006 06:55:10

Ich würde mal gern wissen, was der standart-CHMOD bei Webseiten ist. Ich habe ämlich auf dem FTP-Servers meines Hosters alles auff 777 gestellt nun würde ich gern wissen wie das Original aussieht, bitte kreuzt mal für mich an:

BESONDERES
[ ]SUID
[ ]SGID
[ ]Sticky

EIGENTÜMER
[ ]Lesen
[ ]Schreiben
[ ]Ausführen

GRUPPE
[ ]Lesen
[ ]Schreiben
[ ]Ausführen

ANDERE
[ ]Lesen
[ ]Schreiben
[ ]Ausführen

Benutzeravatar
I.C.Wiener
Beiträge: 674
Registriert: 19.08.2003 18:45:35

Beitrag von I.C.Wiener » 17.09.2006 09:01:01

Moin,

das kommt ganz darauf an, wem die Dateien gehören.

Beispiel:
Dein Apache wird als Benutzer "www-user" und Gruppe "www-group" ausgeführt und deine Dateien gehören "ftpuser42", dann müssen die Dateien von ANDERE lesbar sein und für EIGENTÜMER schreibbar.
Es gibt da keinen wirklichen Standard. Es hängt halt von der Situation ab.
Bei mir habe ich 755 für Verzeichnisse und 644 für Dateien, paranoide Zeitgenossen werden wohl 700 für Verzeichnisse und 600 für Dateien nehmen und dann die Permissions anpassen (sofern sie die nötigen Rechte besitzen).

777 ist dann schlecht, wenn der Webserver einen Konfigurationsfehler enthält, oder etwas anderes schief läuft. Im Normalfall sehe ich das nicht als kritisch (könnte aber etwas übersehen).

MfG
Who is... LAIN?

floschi
Beiträge: 791
Registriert: 17.09.2002 14:36:18
Wohnort: München
Kontaktdaten:

Beitrag von floschi » 17.09.2006 11:13:25

I.C.Wiener hat geschrieben:777 ist dann schlecht, wenn der Webserver einen Konfigurationsfehler enthält, oder etwas anderes schief läuft. Im Normalfall sehe ich das nicht als kritisch (könnte aber etwas übersehen).
Sofern auf dem Webserver nur Zugriff per FTP besteht und ausschließlich statische HTML-Seiten abgelegt werden, ist 777 egal. In allen anderen Fällen können andere Benutzer ggf. deine Dateien lesen, inklusive Passwörtern (Datenbank!) usw.

Ich hab' vor Urzeiten mal was dazu geschrieben:
http://www.debianhowto.de/doku.php/de:h ... :webconfig

Heutzutage gibt's mit suPHP bzw. FastCGI noch umfangreichere Möglichkeiten, die allerdings komplexer sind.

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 17.09.2006 12:17:33

Thema von Smalltalk weggeschoben.

bye, Martin
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

Antworten