chAlx
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору mahp Цитата: такое ощущение, что ты что-то прощупываешь | Такое впечатление, что кто-то не только от паранойи страдает, но и от неумения читать ;) Вопрос был не про хостинги, а про то, доросли ли попсовые CMS до нормальных установок безопасности, или до сих пор рекомендуют -rwxrwxrwx, чтобы не заморачиваться. Цитата: Закрывайте папки 755 файлы 644 | По-хорошему, доступ для всех должен быть сразу закрыт на файлы, записываемые сервером (типа логов). Да и на остальное с большой вероятностью у веб-сервера будет доступ на файл 640, а то и на 600 (смотря как и от кого сервер запущен). И проверить это из php не так уж сложно: сравнить юзеров сервера и файлов, позапускать тестовые файлы и т.д.; в конце-концов, спросить админа, какие настройки даёт хостер. Но это, конечно, чуть сложнее, чем поставить всем 777.. А 644 на файлы на многих кривых хостингах приведёт к тому, что сосед по серверу сможет чужой файл считать из своего скрипта. |