在特定目录上使用“ chmod 666”是否会产生任何漏洞? 正在安装Kohana

问题描述

| 显然我很新,所以请忍受我。 我在本地主机中安装了Kohana Framework。为此,我们必须设置两个对所有人具有写权限的特定文件夹。建议使用“ chmod 666”。 (这里) 其余目录设置为755。 我的问题更多地针对Apache。 使用“ chmod 666”是否会在Web服务器中创建漏洞? “每个人的写访问权限”到底有何含义? 提前谢谢了!     

解决方法

        666几乎总是一个很糟糕的主意。您在其中阅读的网站需要进行大量测试。 \“所有人的写访问权限\”表示您的系统上具有用户帐户的任何人都可以写入该目录。     ,        这些权利仅适用于您当前的服务器,因此,如果您是唯一有权访问计算机上用户帐户的人,那么您应该很安全。每个人的写访问权限意味着在您的计算机上拥有用户帐户的每个人都有权写。请注意,第三方软件(例如apache)也可以拥有自己的用户,如果该软件存在漏洞,这可能会受到损害。这样,外部人员便可以访问该文件夹。通常,只向真正需要访问权限的用户授予权限。 注意:在普通的Windows机器上(尽管Windows 7仍然不知道这是真的),每个人都可以访问每个人的文件。因此,这只是另一种安全措施。