this question a>, bir belki aptalca bir söz tartışma esinlenerek.
Biz tüm izin seviyede hosting, Linux tabanlı web dizinleri veya dosyaları bırakarak 777
kötü bir şey olduğunu öğretti edilmiş ve gerekli olduğu her zaman olduğu gibi az izinleri vermek.
Ben şimdi tam olarak, özellikle bir PHP / Apache bağlamında, sömürü tehlikesini yatıyor nereye kadar merak ediyorum. Sonuçta, bir PHP komut dosyası "çalıştırılabilir" olarak işaretlenmiş olup olmadığını olursa olsun, mümkün değil (yani web sunucusuna bir çağrı ile, ve daha sonra tercüman) dışarıdan idam edilebilir? Ve aynı hakkı, komut satırı php
tercüman aracılığıyla denilen dosyaları için de geçerlidir? Peki tam olarak 777
ile açığı nerede? Aynı makine üzerinde diğer kullanıcılar dünyasını yazılabilir yapılır dosyalarına erişebilir olmasıdır?
Yani çok büyük cevaplar, akla gelebilecek tüm senaryolar ile, ben bir kabul için hangi zar atmak zorunda kalacak! Teşekkürler büyük girişi için herkes.