2010-09-13 3 views
1

Est-ce que quelqu'un pourrait expliquer les autorisations de propriétaire/groupe/public sur les fichiers et répertoires dans un environnement Web.autorisations de fichier propriétaire, groupe, clarification publique (web)

Ma compréhension actuelle est que "Propriétaire" est la personne qui a créé le fichier.

Groupe, vraisemblablement sont des autorisations accordées à tout utilisateur dans le groupe «Foo», et Public est, bien, tout le monde.

Ce que je n'arrive pas à comprendre, c'est comment cela se traduit par un environnement web.

Est-ce que les utilisateurs "Publics" visitent le site en tant qu'invités? Qu'en est-il des groupes? Et quels sont les risques d'avoir un fichier CHMOD'd à 0777 - que pourrait faire un utilisateur public avec un fichier si on lui donnait l'autorisation d'exécution - c'est sûrement la même chose que d'accéder directement à un script (foo.com/bar.php)

nous espérons que cela est assez clair

Merci pour toute perspicacité.

Répondre

0

Votre serveur Web fonctionne sous un utilisateur spécifique. Lorsque quelqu'un accède à un fichier sur un serveur, il passe généralement par l'utilisateur associé au serveur Web. Essayez d'écrire un script qui crée réellement un nouveau fichier, voir qui est le propriétaire.

Questions connexes