A criação de um diretório dentro de um diretório do sistema com a permissão 777 causará vulnerabilidade de segurança?

2

A criação de diretórios com permissão 777 dentro dos diretórios do sistema pode causar alguma falha na segurança?

Por exemplo, digamos que eu abra um diretório chamado Custom dentro de /usr/share/backgrounds/ e conceda a ele permissão 777. Isso criará algum tipo de vulnerabilidade de segurança?

    
por CluelessNoob 21.12.2014 / 14:45

1 resposta

1

Sua pergunta precisa ser respondida com NO. Para que isso se torne um problema: primeiro alguém precisa obter acesso à sua máquina. Se não houver maneira de alguém obter acesso explorando, será impossível. Você não menciona ter um servidor da Web ativo. Você não menciona esta máquina sendo conectada à internet. Então a resposta é não.

Ainda ... Por que você precisaria do 777 para um diretório dentro de "/ usr / share / backgrounds /? Não há absolutamente nenhuma razão para isso. 775 é mais que suficiente.

E deve-se notar que não usar o 777 é a melhor abordagem. A coisa é ... daqui a meio ano você considera usar um servidor web em sua máquina. Claro que você esqueceu completamente de fazer um diretório para o 777 e oops está dentro do seu host virtual ... Seria bastante fácil soltar um script dentro desse diretório que procura por arquivos que contenham a senha para o seu servidor MySQL.

    
por Rinzwind 21.12.2014 / 15:07