Linux SECURE WEB FILES:Web文件/目录的首选文件权限

时间:2015-06-03 22:08:36

标签: linux security file-permissions directory-permissions

什么网页(什么是html,shtml,css,js,pl,py,php和包含的php文件)文件权限是我可以给上述文件的最高安全权限(其中755,其中644)和目录是什么(在localhost中:例如:www,www / css, 家/格雷戈尔/ .silly / .idonotwanttonamethatdirpasswordsbutthatsit)?

我可以在subdir .silly上删除-x到600个权限吗?我知道我不能在www或www / css上这样做,我想我也不能在sububdir上删除-x到600.idonotwanttonamethatdirpasswordsbutthatsit?

如果某个php文件只包含在另一个文件中并且没有直接调用,那会有区别吗?我可以将这些文件中的权限设置为-x 644,还是必须为755?

将.passwords放在web目录中是否更安全我指的是一个隐藏子目录中的localhost路径,或者如果我把它放入其中它是相同的 本地主机/ .ha / .whateversubdirpassword?

当来自另一台计算机的smbd通过net index.php或index.html访问时,系统会查找哪些特权来检查它是否可以显示/执行文件? (如果服务器需要处理文件,这有关系吗?我的意思是.php ...)或者说它是这样的用户属于哪个组 - 匿名用户是否有组ID,让我们说“1111”? 谢谢,来自斯洛文尼亚的Gregor

0 个答案:

没有答案