Rispondi 
Ho i permessi a 777, rischio qualcosa?
Autore Messaggio
golinux Offline
Appena arrivato

Messaggi: 4
Registrato: Aug 2010
Reputazione: 0
Versione: MyBB 1.6.0
Messaggio: #1
Ho i permessi a 777, rischio qualcosa?
Per installare MyBB 1.6.5 ho seguito una guida su youtube di una ragazza,
che diceva di impostare i permessi di tutte le cartelle e dei files a 777, che se
non sbaglio equivale a poter leggere/scrivere/cancellare per TUTTI!
Alla fine della guida dice solo di cancellare la cartella install,
ma tutti gli altri files li devo lasciare cosi' impostati a 777?

Andando nel pannello di controllo System Health mi da:
All of the required files and directories have the proper CHMOD settings.

Pero' cosi' non corro il rischio che qualche hacker mi cancelli o modifichi tutto?

P.S.
Per il forum Uso un dominio di terzo livello su con Tophost di tipo Topweb
09-01-2012 15:21
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
Susy Offline
Utente giovane
**

Messaggi: 49
Registrato: Dec 2011
Reputazione: 4
Versione: MyBB 1.6.5
Messaggio: #2
RE: Ho i permessi a 777, rischio qualcosa?
Sinceramente per installare MyBB non bisogna mettere nessun 777 e cancellare la cartella install.php O_O

L'Omosessualità non è vergogna

Loro sono persone come Noi!!!
Per questo io li aiuterò
Proggetto Libertà
09-01-2012 15:38
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
golinux Offline
Appena arrivato

Messaggi: 4
Registrato: Aug 2010
Reputazione: 0
Versione: MyBB 1.6.0
Messaggio: #3
RE: Ho i permessi a 777, rischio qualcosa?
Lo dice la guida di provatoo

http://www.youtube.com/watch?v=xb17vA6X3jQ

E penso che abbia ragione di mettere i permessi a 777, altrimenti l'installer php non puo' scrivere la configurazione.
E penso pure che abbia ragione nel cancellare la cartella install per ragioni di sicurezza, e anche perche' non serve piu'.
Solo che sempre per ragioni di sicurezza vorrei cambiare i permessi, ma non so quale valore sia corretto e non so se poi non funzionera' piu' il forum.
09-01-2012 15:54
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
Crazydominic Offline
Novizio
*

Messaggi: 17
Registrato: Jan 2012
Reputazione: 0
Versione: MyBB 1.6.5
Messaggio: #4
RE: Ho i permessi a 777, rischio qualcosa?
Per installare basta che vai nel tuo sito/ install.php e poi cancelli la cartella non devi inserire nessun permesso a 777 almeno che io sappia.
09-01-2012 18:44
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
zarta Offline
Super Moderatore
Super Moderatori

Messaggi: 1.283
Registrato: Oct 2010
Reputazione: 74
Versione: MyBB 1.6.4
Messaggio: #5
RE: Ho i permessi a 777, rischio qualcosa?
Quando carichi i file con filezilla mette già i permessi da solo e poi c'è il file .htacess per gestire i permessi. Dopo averlo installato non devi cancellare niente.

BorderGame

Vieni a trovarci Biggrin


Se non riesci a vincere il gioco,
se non riesci a completare il puzzle...
Sei solo un perdente.
09-01-2012 21:33
Visita il sito web di questo utente Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
djqwert Offline
Utente giovane
**

Messaggi: 99
Registrato: Mar 2011
Reputazione: 0
Versione: MyBB 1.6.5
Messaggio: #6
RE: Ho i permessi a 777, rischio qualcosa?
Se hai problemi con l'installazione puoi leggere una guida sul mio sito. Ecco qua Installare MyBB. Per eventuali problemi puoi anche chiedere supporto lì Wink .

10-01-2012 21:56
Visita il sito web di questo utente Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
cymon Offline
Novizio
*

Messaggi: 5
Registrato: Jan 2012
Reputazione: 0
Versione: MyBB 1.6.5
Messaggio: #7
RE: Ho i permessi a 777, rischio qualcosa?
(09-01-2012 21:33)zarta Ha scritto:  Quando carichi i file con filezilla mette già i permessi da solo e poi c'è il file .htacess per gestire i permessi. Dopo averlo installato non devi cancellare niente.

Perdonate la precisazione... Blush

I permessi 777 sono IL MALE dagli albori del sistemismo. Indipendentemente dai punti d'accesso noti e non noti che qualsiasi personaggio può usare per entrare sul server, avere una policy di permessi sensata è l'ultimo baluardo contro qualsiasi tipo di attacco.
Al di là della navigazione web (e quindi via apache) qualsiasi altra porta d'ingresso chiunque trovi, anche usando un utente che non abbia diritti di vitamortemiracoli, gli permetterebbe di accedere a tutto e di far quello che vuole.
L'idea corretta è rendere scrivibili solo dall'utente di apache (o da un utente nel gruppo di apache) i file che si sa potranno essere modificati via navigazione (che, non sono sicuro, ma post installazione direi nessuno) e leggibili sempre da apache/utente gruppo apache.

.htaccess serve per un diverso tipo di permessi, ovvero come Apache deve gestire le navigazioni da browser, ma parliamo di un tema completamente diverso, eh!
17-01-2012 23:55
Trova tutti i messaggi di questo utente Cita questo messaggio nella tua risposta
Rispondi 


Vai al forum:


Utente(i) che stanno guardando questa discussione: 1 Ospite(i)