1 votes

chmod 760 ou 777, cela pourrait-il constituer un problème de sécurité ?

J'essaie de construire un serveur PHP local en utilisant XAMPP.
Lorsque j'essaie d'exécuter l'un des fichiers PHP, j'obtiens une erreur à propos de l'adresse de l'utilisateur. fopen dans le fichier.
Après une recherche rapide sur le web, j'ai vu que pour résoudre ce problème, je dois exécuter cette commande dans le terminal :

sudo chmod 777 file.extension

Dans les commentaires de cet article, j'ai vu que je devrais utiliser 760 au lieu de 777.

Ma question est de savoir ce que chaque commande chmod peut faire ? Cela peut-il constituer un problème de sécurité ? Que me recommandez-vous de faire ?

2voto

nohillside Points 82672

Voir man chmod pour savoir ce que fait la commande. En gros, elle définit les autorisations d'accès aux fichiers et aux dossiers, les trois chiffres représentant l'utilisateur, le groupe et les autres autorisations. Ainsi, le premier chiffre définit les permissions pour l'utilisateur propriétaire du fichier, le deuxième pour le groupe propriétaire du fichier, le troisième pour toute autre personne.

Dans votre cas

  • chmod 777 donne à tout le monde des droits de lecture, d'écriture et d'exécution, ce qui est définitivement trop pour la plupart des problèmes.
  • chmod 760 donne tous les droits au propriétaire, la lecture et l'écriture au groupe propriétaire du fichier et aucun droit aux utilisateurs qui ne possèdent pas le fichier et ne font pas partie du groupe propriétaire.

Accorder trop de droits pourrait être un problème de sécurité, selon que d'autres personnes peuvent accéder à votre ordinateur et/ou que votre ordinateur est accessible de l'extérieur.

Pour résoudre les problèmes d'apache/PHP, accordez 777 semble être assez large. Je choisirais 664 (ou même 660 ) d'abord.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X