FTP文件属性安全 – 什么是“正常”?

我发现我的一些htaccess文件有文件属性“777”。 这是由一个僵尸我改变了我的网站改变了。 我现在把它设置为“644”,应该是安全的(或请纠正我)。

我意识到,我的大部分PHP文件有属性777,这是正常的,或者他们应该是644以及?

谢谢

Chmod 664的意思是:

  • 该文件的所有者具有读取和写入权限
  • 属于同一组的用户具有读写权限
  • 其他用户具有读取权限

权限概述:

  1. 执行
  2. 写+执行
  3. 阅读+执行
  4. 读取+写入
  5. 读,写,执行

正常的文件不应该得到执行权限,所以要么使用2,4或6.未知的用户不应该能够写入您的文件,所以,4是唯一的select剩下的。

文件夹需要执行权限,以便可以写入文件。 build议将文件夹的权限设置为555。

这三个数字代表所有者,组和全部(如前所述)。

对于网页浏览器来阅读你的.php文件,你只需要644(你可以通过更严格的权限逃脱)。 把你的文件作为777是非常危险的。 事实上,我想不出有什么理由为什么你想让任何人能够编辑你的文件。

777是基于* nix的操作系统文件的文件权限。 经验法则是保持访问尽可能最小, 只给用户需要它的权限。 这听起来像阅读文件权限将是值得的。

.php文件你不需要有777权限(这是给所有的用户读,写和执行访问PHP文件)。