Puncte:0

Fișierele cu 644 de permisiuni și proprietarul apache:apache încă nu reușesc modulul de evaluare a securității

drapel in

Folosesc Drupal 7 și tocmai am instalat Security Review. Conform acestei pagini, fișierele ar trebui să fie 644. Am încercat asta, dar încă nu reușesc revizuirea securității (obțin sute de fișiere în secțiunea „Următoarele fișiere și directoare par a fi scrise de serverul tău web.” Presupun acest lucru se datorează faptului că fișierele sunt deținute de apache:apache Care sunt setările corecte de proprietate a fișierelor și de apartenență la grupul de fișiere pentru aceste fișiere, astfel încât să pot trece revizuirea de securitate?

Puncte:0
drapel cn

Important este să vă asigurați că utilizatorul serverului dvs. web nu poate scrie în rădăcina documentului, cu excepția folderelor de fișiere publice/private.

Există multe, multe configurații diferite care pot permite acest lucru (de exemplu, puteți lăsa perms la 644 și puteți schimba proprietatea utilizatorului; sau s-ar putea să nu schimbați proprietatea, ci să schimbați perms la 444 sau orice alte lucruri).

În cele din urmă, ar trebui să cereți administratorului serverului să vă recomande o configurație adecvată pentru sistemul de operare și software-ul/conturile care sunt instalate și activate pe acesta. Crowdsourcingul unui răspuns la o întrebare care afectează securitatea fundamentală a site-ului dvs. web și, eventual, a serverului, nu este garantat să se încheie cu bine.

Puncte:0
drapel us

Atâta timp cât utilizatorul și proprietatea grupului nu sunt cele utilizate pentru a rula serverul web, orice valoare este în regulă, pentru Revizuire de securitate modul. Chiar și valorile setate atunci când fișierele au fost create ar fi bine, atâta timp cât nu sunt aceleași folosite pentru a rula serverul web.

Aceste fișiere sunt deja deținute de apache:apache, ceea ce înseamnă că fie serverul web (sau PHP) le-a creat, fie proprietatea utilizatorului și a grupului au fost modificate după ce fișierele au fost create. În ambele cazuri, schimbarea utilizatorului și a proprietății grupului nu va rezolva probabil problema reală.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.