0

chmod 777 – tähendus, riskid ja millal (mitte) seda kasutada

Teisendage Linuxi failiõigused rwx-märkeruutude, kaheksandarvude ja sümboolsete tähistuste vahel valmis chmod-käsuga.

Töötlemine... 0%

Tulemus

See leht avab kalkulaatori, kus on juba rakendatud 777: kõik üheksa märkeruutu on märgitud, sümboolne märge on -rwxrwxrwx ja iga klass – omanik, rühm ja teised – saab 7, mis on 4 (lugemine) + 2 (kirjutamine) + 1 (käivita). Teisisõnu, iga masina kasutajakonto saab faili lugeda, muuta, kustutada või käivitada.

Just seetõttu on chmod 777 peaaegu alati vale lahendus. Veebiserveris tähendab see, et PHP protsess, ohustatud pistikprogramm või mõni muu kohalik konto võib teie skripte ümber kirjutada – see on klassikaline tee süstitud pahavara juurde. Tavaliselt tsiteeritud nõuanne "777-ga parandatud õigused" varjab tavaliselt vale omanikku: õigele kasutajale ja 755 kataloogidele 644-ga failide jaoks lahendab sama probleemi ilma maailmale kirjutamisõigust avamata.

777 legitiimne kasutamine on haruldane ja ajutine: jagatud nullkataloog äraviskaval virtuaalsel masinal või silumine masinas, millele pääsete juurde ainult teie. Kui hoiate seda, hoidke seda lühiajaliselt. Kasutage sellel lehel olevaid märkeruutusid, et langeda 755-le või 775-le ja vaadata kaheksandarvu ja chmod-käsu värskendust.