Quão inseguro são 775 permissões em pastas centrais do Joomla?

1

Eu recentemente enviei um site com todas as pastas definidas para -755 permissões e arquivos para as permissões -644. Mas o Joomla me diz "unwritable" para todas as pastas listadas em Permissões do Diretório. Agora eu mudei algumas pastas para -775 e isso parece ter resolvido o problema para aqueles que eu mudei por tanto tempo, listando-os como "graváveis" em vez de "não-editáveis", no entanto, quão ruim é isso em termos de segurança?

Pastas como esta podem ser invadidas de alguma forma?

    
por Anriëtte Myburgh 15.11.2011 / 14:05

1 resposta

1

As permissões de pasta sozinhas não fazem ou quebram a segurança; eles são, no entanto, um paliativo crítico entre um exploit secundário e um servidor pwn3d. Para um servidor voltado para a Internet, você deve levar a sério essa camada de segurança e aplicar princípios razoáveis de privilégios mínimos.

Eu não estou familiarizado com o Joomla especificamente, então não posso dizer com certeza quais devem ser as permissões de arquivo e pasta. Dito isso, tenho certeza de que existem guias para configurar isso corretamente.

Nota: Sugiro que o seu Joomla e todos os softwares relacionados (httpd, etc) sejam atualizados e atualizados. Geralmente, é onde essas "pequenas explorações" começam.

    
por 15.11.2011 / 14:27