Avatar billede sqwer Nybegynder
17. januar 2004 - 12:57 Der er 5 kommentarer og
2 løsninger

File permissions

Jeg har et script (php) der skriver en fil med noget tekst, og for at det fungerer skal jeg jo have chmod'et den mappe filen skal skrives til. Men jeg vil jo nødig åbne muligheder for at ubudne gæster kan komme ind og lave ballade på mit site, så hvilke permissions skal der helt nøjagtigt være, og er der ellers noget særligt jeg skal passe på?

Og hvis der er nogen der gider forklare mig (eller kender et link til en forklaring af) hvem der helt nøjagtigt er owner, group og others falder der nok lidt flere point af for dette.
Avatar billede htm Nybegynder
17. januar 2004 - 15:12 #1
Owner / ejer er den der står som ejer af filen, det er typisk den bruger der opretter filen
Group / gruppe er den gruppe der står som "ejer" af filen.
Other / andre er alle andre.

Man bygger rettighederne op omkring læse, skrive og eksekvere rettigheder.

Læse er 4 skrive er 2 og eksekvere er 1

Så eks. 664 giver følgende rettigheder.

Læse og skriverettigheder til ejeren
Læse og skriverettigheder til gruppen
Læse rettigheder til alle andre.

Så afhængig af hvad du har brug for, kan du give rettigheder efter det. Læs evt. også dette link, hvor chmod er godt beskrevet: http://azero.dk/support/unix/chmod/
Avatar billede sqwer Nybegynder
17. januar 2004 - 15:47 #2
OK, takker for linket, det var lidt klarere end hvad jeg ellers har kunnet finde.

Min udlægning er altså flg. (sig til hvis det er forkert):
owner er det jeg kan gøre gennem ftp-login
group er i praksis det samme som owner (her snakker vi kun websteder, ellers ved jeg godt det ikke er det)
other er hvad man kan gøre gennem en browser e.l.

Men hvis "jeg" nu er et script der ligger i samme mappe, hvilken kategori falder jeg så i? (så ville det vel være logisk at jeg måtte lidt mere end andre må?)

Og hvad vil det egentlig sige at kunne execute et bibliotek? Biblioteker kan jo ikke køre, men det virker lidt som om mit script ikke kan skrive i biblioteket hvis det kun har skrive-rettigheder...
Avatar billede htm Nybegynder
17. januar 2004 - 16:12 #3
En browser åbner en side på en webserver. En webserver er startet på en server med en bestemt bruger. Denne bruger kunne eks. være apache. Dermed er det brugeren apache der forespørger på din fil.

Andre er alle der på en eller anden måde har adgang til denne fil via filsystemet. Så de rettugheder du sætter her gælder for alle.

Et bibiliotek kan ikke "køre" men du kan give det rettigheder til at "køre", lyder meget kryptisk, men jeg er ikke i stand til at forklare det.

Et par funktioner du kan bruge til at få info fra filen fra php:
Ejeren: http://dk.php.net/manual/en/function.fileowner.php
Gruppen: http://dk.php.net/manual/en/function.filegroup.php
Rettighederne: http://dk.php.net/manual/en/function.fileperms.php

Håber du kan bruge det!
Avatar billede sqwer Nybegynder
17. januar 2004 - 19:03 #4
Det er i hvert fald klarere nu end det var før, men jeg kunne stadig godt tænke mig at vide hvad formålet er med at sætte execute-rettigheder på et bibliotek...

Men for lige at vende tilbage det oprindelige problem:
Det lader til at den mappe jeg vil skrive til skal have både write- og execute-rettigheder for at få det til at fungere (fx 703). Er det ok, eller giver det nogle sikkerhedsproblemer som jeg skal være opmærksom på?
Avatar billede htm Nybegynder
17. januar 2004 - 19:29 #5
Nej det giver ikke sikkerhedsproblemer, der er jo ikke adgang til filen på andre måder end via din browser.
Men er du sikker på at den ikke bare skal have læse og skrive rettigheder?
eks. 666 ?
Avatar billede sqwer Nybegynder
17. januar 2004 - 21:37 #6
Hvis jeg fjerner enten skrive- eller execute-rettighederne får jeg "Permission denied", så de skal vist være der begge to.
Men tak for hjælpen. Jeg har ikke så meget styr på de her ting, så jeg ville bare lige være sikker på at jeg ikke pludselig gjorde livet nemt for folk med grimme hensigter.
Og hvad er så overhovedet problemet ved at give 777-rettigheder, som er en sikkerhedsbrist i følge det link du selv gav?

Holder lige pointene til i morgen, for at se om der er nogen der kan forklare hvad pointen er ved at kunne give execute-rettigheder til et bibliotek...
Avatar billede htm Nybegynder
17. januar 2004 - 22:01 #7
Selvfølgelig er der en sikkerhedsbrist med 777, men det kræver en eller anden form for adgang til serveren. Man kan ikke slette eller redigere dine filer fra en browser selvom du har givet den skriverettigheder. Men hvis du ikke har noget at bruge skriverettighederne til for gruppen og andre bør du undgå dette.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester