.htaccess文件通過ftp上傳到目錄,該文件的所有者和組通常是ftp用戶和/或root用戶。寫在一個htaccess文件?
如果所述目錄的文件權限設置爲0777,那麼遠程腳本完全可以覆蓋所述.htaccess文件,或者每次嘗試總是被阻止,因爲所有者和.htaccess文件組是ftp用戶(和root),黑客(取決於他們試圖通過哪個端口進入)不會以ftp用戶身份登錄到服務器(也不希望root用戶)。
我問的原因是因爲我需要一個目錄權限0777,並擔心.htaccess文件(它可以防止腳本在所述目錄中運行)可以簡單地被覆蓋,這意味着所述服務器將是可以攻擊。
感謝, 約翰
嗯,以及我想爲一個webdesigner的朋友寫一個CMS系統。 – John
什麼是上傳?如果它是圖片和託管文件,很多CMS都有指定的上傳文件夾。像wordpress:/wp-content/uploads/file.jpg – crockpotveggies