Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
May 27, 2012, 01:40:28 AM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter
hier
und auf unserer
neuen Webseite
.
155555
Posts in
21715
Topics by
7737
Members
Latest Member:
gx-world
WebsiteBaker Community Forum
Deutsch (German)
Hilfe/Support
(Moderator:
badknight
)
Zugriffsrechte, welche genau?
Pages: [
1
]
Go Down
Author
Topic: Zugriffsrechte, welche genau? (Read 1950 times)
niobe
Offline
Posts: 6
Zugriffsrechte, welche genau?
«
on:
January 22, 2007, 03:34:29 PM »
Hi,
so habs nach nur wenigen Tagen geschafft meine gewünschte webseite mit website baker auszustatten, echt geniales teil. Während dem herumfudeln hab ich aber einige zugriffsrechte geändert und weiss jetzt nicht mehr welche datein bzw. ordner welche rechten haben sollen.
Gibts da wo eine übersicht? config.php hat 444, ansonsten gibts noch einige verzeichnisse und dateien mit 777 was sicher nicht so gut ist.
Vor allem, welche rechte sollte /media haben? und /pages sowie deren subordner?
danke! Ich will da nicht eine riesen sicherheitslücke gleich mal aufreissen wenn ich online gehe.
Logged
ruebenwurzel
WebsiteBaker Org e.V.
Offline
Posts: 7973
Re: Zugriffsrechte, welche genau?
«
Reply #1 on:
January 22, 2007, 04:05:40 PM »
Hallo,
pages, media, templates, languages, modules und temp Verzeichnis sollten per ftp auf chmod 777 gesetzt sein, dann funktioniert das auf jeden Fall. Du kannst es aber auch mit ein paar stufen niedrieger (755) probieren. Solang du keine Fehlermeldungen kriegst, immer so wenig wie möglich freigeben. Falls du Fehlermeldungen bekommst, stufenweise hochsetzen bis die Fehlermeldungen weg sind. Eine generelle Empfehlung ist schwierig, da das je nach Server config ander sein kann. Bei allen anderen Dateien ist es egal. Die kann man auf jeden Fall vor dem überschreiben schützen. Insbesondere die config.php, die zu installieren ja beschreibbar sein muss, kann nach der Installation geschützt werden, da WB da nix mehr verändert.
Das setzen der Berechtigungen per ftp (auch 777) stellt kein allzugroßes Risoko dar, solange der Server gut konfiguriert ist und solange man in den erweiterten Optionen von WB die Dateiberechtigungen unberührt lässt.
Matthias
Logged
danfuh
Offline
Posts: 58
Re: Zugriffsrechte, welche genau?
«
Reply #2 on:
January 22, 2007, 09:46:41 PM »
Hallo niobe,
wenn dein Webspache in einer SU-PHP Umgebung läuft, dann kann es erforderlich sein die Rechte wie folgt zu vergeben:
Ordner: 755
Dateien: 644
Wenn Du über einen Shell-Zugang (ssh, telnet ...) zu Deinem Server/Webspace verfügst, dann kannst du Dir die Rechtevergabe auch sehr vereinfachen.
Beispiel Änderung aller Dateien zu 644:
find /var/www/htdocs -type f | xargs chmod 644
Es wird nach allen Dateien vom Typ f (Datei) gesucht und zwar ab dem angegebenem Verzeichnis. Danach wird für jede gefundene Datei das Recht auf 644 gesetzt (nur für Dateien, nicht für Ordner)
Ich bin mir nicht sicher ob so etwas schon beigetragen worden ist, aber hier etwas zu Rechten unter UNIX/Linux (nur Grundlagen):
Die Rechte setzen sich aus
Besitzer
,
Gruppe
,
alle Anderen
zusammen.
Daraus ergibt sich für z.B. 644 :
-rw-r--r--
Die erste Stelle steht für unterschiedliche Dinge, wie etwa Verzeichnisse, dann würde hier kein
-
sondern ein
d
stehen.
Dann folgen 3 Stellen für den Besitzer, 3 für die Gruppe und 3 für alle anderen.
Für
Besitzer
,
Gruppe
und
alle Anderen
können je 3 Werte vergeben werden:
r = lesen
w = schreiben
x = ausführen
somit ist die maximale mögliche Rechtevergabe
rwx
.
Wenn für eine Datei die Rechte 644 gesetzt werden, so steht die 6 für den Besitzer, die erste 4 für die Gruppe und die zweite 4 für alle anderen.
Die Zahlenwerte haben natürlich auch eine Bedeutung:
Lesen (r) = 4
Schreiben (w) = 2
Ausführen (x) = 1
Möchte man einem Schreiben und lesen erlauben, so werden Lesen und Schreiben addiert (4+2=6).
Daraus ergeben sich folgende mögliche Kombinationen:
1 = ausführen
2 = schreiben
3 = ausführen und schreiben
4 = lesen
5 = lesen und ausführen
6 = lesen und schreiben
7 = lesen, schreiben und ausführen
und dann wäre da noch 0:
0 = keinerlei Rechte
dieser Wert wird wohl eher weniger verwendet werden.
Gruß Daniel
Logged
WebsiteBaker is CMS in simplicity.
Pages: [
1
]
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
=> Security Announcements
=> Documentation
=> WebsiteBaker Website Showcase
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
=====> Modules / Extensions
===> Suggestions
===> Software bugs
=> Help & Support
=> Modules
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
=> jQuery
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
=> Archive (posts up to 2007)
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
=====> Module / Extensions
===> Vorschläge
===> Softwarefehler
===> Erfahrungs und Testberichte
=> Hilfe/Support
=> Module & Snippets
=> Templates & Design
=> Tutorials
=> jQuery
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...