gpt4 book ai didi

security - chmod 757 安全吗?

转载 作者:行者123 更新时间:2023-12-03 06:31:33 27 4
gpt4 key购买 nike

由于我在共享主机上,我想添加一个图像托管脚本,似乎755不允许我上传图像,所以我将文件夹更改为757,chmod到757是否安全?

最佳答案

一句话,没有。用两个字来说,“见鬼。不!”

让我们解释一下 757:那就是

  • 所有者:读写执行
  • 对文件拥有权限的组:读取 - 执行
  • 其他可怕的世界:读写执行

现在,考虑有人恶意上传一个简短的 shell 脚本:

 #!/bin/sh --
rm -rf /

更新

啊哈,“文件夹”。好的,事情是这样的:如果您没有在目录上设置执行位,则会阻止搜索目录。主机要求您执行 world=RWX 的原因是他们没有像您一样运行 Web 服务器,因此他们采用简单而愚蠢的方法来修复它。

这里有两种可能性:

  • 他们有一些方案来确保该目录中上传的文件的权限不能设置执行位

  • 他们没有,也没有被烧伤

Here's an article什么是更好的方法。

假设您的主机不是傻子,看看 775 会发生什么。

关于security - chmod 757 安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5651180/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com