0

chmod 777 - Merkitys, riskit ja milloin (ei) käyttää sitä

Muunna Linux-tiedostojen käyttöoikeudet rwx-valintaruutujen, oktaalilukujen ja symbolisten merkintöjen välillä valmiilla chmod-komennolla.

Käsitellään... 0%

Tulos

Tämä sivu avaa laskimen, jossa on 777 jo käytössä: kaikki yhdeksän valintaruutua on rastitettu, symbolinen merkintä on -rwxrwxrwx, ja jokainen luokka - omistaja, ryhmä ja muut - saa 7, joka on 4 (lue) + 2 (kirjoita) + 1 (suorita). Toisin sanoen mikä tahansa koneen käyttäjätili voi lukea, muokata, poistaa tai suorittaa tiedoston.

Juuri tästä syystä chmod 777 on melkein aina väärä korjaus. Verkkopalvelimella se tarkoittaa, että PHP-prosessi, vaarantunut laajennus tai mikä tahansa muu paikallinen tili voi kirjoittaa skriptisi uudelleen – klassinen polku syötettyihin haittaohjelmiin. Yleisesti siteerattu "korjausoikeudet 777:llä" -ohje yleensä peittää väärän omistajan: chown oikealle käyttäjälle ja 755 hakemistoille, joissa on 644 tiedostoille, ratkaisee saman ongelman avaamatta kirjoitusoikeutta maailmalle.

777:n laillinen käyttö on harvinaista ja tilapäistä: jaettu scratch-hakemisto hylätyssä VM:ssä tai virheenkorjaus koneella, johon vain sinä pääset. Jos pidät sen, pidä se lyhytikäisenä. Käytä tämän sivun valintaruutuja siirtyäksesi alas numeroon 755 tai 775 ja katsoa oktaaliluvun ja chmod-komennon päivitys suorana.