在特定目录上使用“chmod 666”会产生任何漏洞吗? (安装Kohana)

时间:2011-06-18 10:58:15

标签: apache permissions kohana chmod

显然我很新,所以请耐心等待。

我在我的localhost中安装了Kohana Framework。要这样做,我们必须设置两个具有写权限的特定文件夹。建议使用“ chmod 666 ”。 (here

其余目录设置为755.

我的问题更多是针对Apache的。

  • 使用“ chmod 666 ”会在网络服务器中造成漏洞吗?
  • 什么意思是“为每个人写访问权限”?

非常感谢提前!

2 个答案:

答案 0 :(得分:2)

666几乎总是一个非常糟糕的主意。您阅读的网站需要良好的鞭..

“每个人的写访问权限”意味着系统上拥有用户帐户的任何人都可以写入该目录。

答案 1 :(得分:1)

这些权利仅适用于您当前的服务器,因此,如果您是唯一可以访问计算机上的用户帐户的人,那么您应该非常安全。每个人的写访问权限意味着您机器上拥有用户帐户的每个人都有权撰写。请注意,第三方软件(如apache)也可以拥有自己的用户,如果该软件中存在漏洞,这可能会受到影响。这样,来自外部的人可以访问该文件夹。通常的做法是只向真正需要访问权限的用户授予权限。

注意:在普通的Windows机器上(不知道Windows 7是否仍然如此),每个人都可以访问每个人的文件。所以这只是另一项安全措施。