Size: a a a

2020 March 21

DM

Dmitry MiksIr in PHP
люди думают - кто должен иметь права читать и писать файлы, смотрят на uid-ы веб-сервера и пхпфпм-а и ставят права...
источник

DM

Dmitry MiksIr in PHP
может у тебя вордпресс и ты хочешь из админки обновлять версии... должен тогда фпм иметь права писать в пхп файлы?
источник

AM

Artem Molotov in PHP
Aleksandr Khristenko
Мне интересно как люди делают.
По разному делают, зависит от того насколько запарываться. Кто-то ридонли делает, кто-то мониторит на изменения/подозрительную активность, а кто-то вообще хонейпоты делает.

Зависит насколько тебе важно. Так что...
источник

DM

Dmitry MiksIr in PHP
или у тебя оунер файлов vasya и группа vasya, будет ли работать 640 для юзера www-data по которым работает пхп?
источник

A

Aleksandr Khristenko in PHP
Я справшиваю про то как, сделано у вас. В типичном приложении на symfony/laravel/...
источник

AM

Artem Molotov in PHP
Aleksandr Khristenko
Я справшиваю про то как, сделано у вас. В типичном приложении на symfony/laravel/...
не удивлюсь, если в 90% случаев права зависят от маски по дефолту)
источник

DM

Dmitry MiksIr in PHP
750 или 755 пофиг, оунер и группа != оунеру веб/пхп, юзер веб/пхп добавлены в группу владельца, для аплоад и т.п.  - 770(или 775), и иногда chmod +s
Хотя я обычно использую acl
источник

AM

Artem Molotov in PHP
Dmitry MiksIr
750 или 755 пофиг, оунер и группа != оунеру веб/пхп, юзер веб/пхп добавлены в группу владельца, для аплоад и т.п.  - 770(или 775), и иногда chmod +s
Хотя я обычно использую acl
> 750 или 755 пофиг

а зачем именно 755?))))
источник

AM

Artem Molotov in PHP
для чего?)
источник

DM

Dmitry MiksIr in PHP
потому что пофиг
источник

AM

Artem Molotov in PHP
может тогда сразу 777 "потому что пофиг"?)
источник

AM

Artem Molotov in PHP
(но да, мне обычно пофиг) :)
источник

DM

Dmitry MiksIr in PHP
757 тоже пойдет, 777 нет
источник

AM

Artem Molotov in PHP
шта?
источник

AM

Artem Molotov in PHP
а почему 757 пойдёт, а 777 нет?
источник

DM

Dmitry MiksIr in PHP
потому что пхп юзер в группе, и прав писать у него не должно быть
а other все-равно не попадут, ибо где-то в самом начале сидит 710
источник

DM

Dmitry MiksIr in PHP
или же этих others прсто нет
источник

AM

Artem Molotov in PHP
Dmitry MiksIr
потому что пхп юзер в группе, и прав писать у него не должно быть
а other все-равно не попадут, ибо где-то в самом начале сидит 710
а если не сидит?) а если юзер прочтёт тут рекомендации и поменяет?) а если путь наперёд известен?
источник

AM

Artem Molotov in PHP
Dmitry MiksIr
или же этих others прсто нет
как это нет? :D
источник

DM

Dmitry MiksIr in PHP
наперед известный путь не поможет
а юзер пусть бошкой думает, о чем я сказал в самом начале
источник