As pastas graváveis do mundo são seguras?

3

É seguro para chmod um diretório 777, ou é um risco de segurança?

Um dos meus scripts requer que, a fim de executar em situações multiusuário, e eu estou querendo saber se está tudo bem.

    
por configurator 15.09.2012 / 00:55

1 resposta

4

Embora seja geralmente considerado uma prática ruim, porque qualquer usuário pode remover ou modificar quaisquer dados de outros usuários, não é um risco tão grande em si; ou, melhor dizendo, tudo depende do contexto. Em uma máquina com um número limitado de usuários confiáveis, isso não é realmente um problema, desde que o script não seja acessível ao mundo (como um cgi da web) ou seja executado como root.

No entanto, há muitas maneiras de evitar essa necessidade, e se você postar alguns detalhes (por que o script deve usar o 777?), podemos considerar uma solução melhor. Uma semi-solução é definir o bit + t; Dessa forma, qualquer usuário pode escrever no diretório, mas somente esse usuário pode remover ou modificar os arquivos criados.

    
por January 15.09.2012 / 01:15