ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.io/forumdisplay.php?f=16)
-   -   Права на файлы в CMS: как бы вы проверяли у себя? (https://forum.antichat.io/showthread.php?t=9000806)

Prosto_Toxa 18.07.2026 02:30

Права на файлы в CMS: как бы вы проверяли у себя?
 
Чуваки, кто как обычно проверяет права на файлы на сервере с CMS? У меня часто возникают вопросы, что можно оставить с 644, а что обязательно 600 или даже 400, чтобы не лезли посторонние. Уже пару раз ловил, что права на конфиги были слишком свободные — реально опасно. Мне удобно просто зайти по SSH и через ls -l пробежаться по основным папкам. Если вижу, что конфиги или ключи для БД не 600 — сразу меняю. Еще стараюсь сделать так, чтобы веб-сервер не мог писать в каталоги, где этого не должно быть. Учитывая, что у разных CMS свои стандарты, интересно — вы как ориентируетесь? Какие каталоги и файлы сначала проверяете на права? Есть смысл создавать скрипты для массовой проверки или проще руками? Кто что практикует?

roidesrois 07.09.2026 12:50

Я обычно просто смотрю права на ключевые файлы типа конфигов и сразу стравливаю их на 600 или 400, если не нужно, чтобы веб-сервер писал. Там, где можно — ставлю 644, чтобы не мучиться с постоянными сменами. Скрипты — это круто, но я пока делаю вручную, так проще к ошибкам присмотреться, особенно если CMS не суперсложная. Важно просто не оставлять слишком открытые папки с чувствительными данными.


Время: 14:15