1

我正在使用可以管理FTP帳戶的共享網絡服務器。我不知道如何設置訪問限制的文件夾,如何限制對FTP文件夾的訪問?

說我有一個文件:

www.somepage.com/ftp/import/ 

被命名爲someData.txt

爲什麼我可以通過點擊訪問此文件:

www.somepage.com/ftp/import/someData.txt 

如果文件只是躺在那裏,爲什麼讓一個FTP用戶使用登錄名/密碼來訪問它。如果我檢查文件限制,公衆有read/write/execute/sticky,所以我不明白爲什麼我可以通過點擊它的URL來填充。

+0

您可能需要更改該文件或其所在的文件夾的權限,以防止除用戶和組以外的任何人查看,編寫或執行命令。聽起來好像權限目前設置爲777,這允許任何人做任何事情。您可以通過命令行/終端使用'chmod'設置訪問限制。 http://www.pageresource.com/cgirec/chmod.htm – MillyMonster

+0

啊。謝謝!我會嘗試一下。你想讓它成爲答案,我可以檢查嗎? – frequent

+0

很高興幫助。 :) – MillyMonster

回答

1

Article on permissions

嘗試使用chmod改變通過命令行/終端服務器上的文件/文件夾的權限。看起來你的權限目前設置爲777,允許任何人做任何事情。

  • 7允許用戶以讀/寫/執行
  • 7允許組讀/寫/執行
  • 7讓世界讀/寫/執行

你可能會想使用類似770的東西,這將防止除用戶和組對文件和文件夾做任何事情之外的任何人。這些權限對安全非常重要,因爲如果設置不當,您可能成爲攻擊的受害者。