WebHU - Programozási kérdések és válaszok

Fájlengedélyek javítása az AWS Bitnami WordPressben

Telepítettem a "Bitnami WordPress"-t az AWS piactérről, majd a "find . -perm 777" paranccsal "777" engedéllyel rendelkező fájlokat kerestem.

Ezt kaptam.

SSH screenshot (putty)

Másokat is beleértve, van egy updateip nevű fájl a WordPress mappában, amely „777”-re van állítva.

Aggódjak és cseréljem le 755-re, vagy hagyjam úgy ahogy vannak?


Válaszok:


1

Bitnami mérnök itt. A updateip fájl egy bináris fájl, amelyet az alkalmazás IP-címének konfigurálására használnak a virtuális gép indításakor/újraindításakor. Ha nem szeretné, hogy 777-es engedélyekkel rendelkezzen, módosíthatja 755-re (végrehajtási engedélyekkel kell rendelkeznie).

22.11.2019
  • szia, a 777-es engedély ehhez a fájlhoz biztonsági kockázatot jelent? és mi a helyzet a többi 777 fájllal? 22.11.2019
  • Ez nem jelent biztonsági kockázatot, mert nincs abban a mappában, amelyet az Apache az alkalmazás kiszolgálására használ. A többi 777-es engedéllyel rendelkező fájlt és mappát sem az Apache, hanem a phpMyAdmin fájljait és mappáit szolgálja ki. A phpMyAdmin azonban csak a localhost használatával érhető el (vagy SSH alagút használatakor), így nincs biztonsági kockázat. 25.11.2019

  • 2

    Azt javaslom, hogy hagyja meg a 777-et. Ha az AWS piactérről származó képet használja, akkor azok az AWS-hez vannak beállítva, előfordulhat, hogy az AWS oldalról származó szolgáltatások közül néhánynak 777-es engedéllyel kell rendelkeznie a parancs futtatásához.

    22.11.2019
    Új anyagok

    A rádiógomb ellenőrzött eseményének használata a jQueryben
    Ebben a cikkben látni fogjuk, hogyan kell dolgozni a jquery választógombbal ellenőrzött eseményeivel. A választógombok HTML gombok, amelyek segítenek kiválasztani egyetlen értéket egy csoportból...

    Körkörös függőségek megoldása terraformban adatforrásokkal – lépésről lépésre
    Mi az a körkörös függőségek Dolgozzunk egy egyszerű eseten, amikor az SQS-sor és az S3-vödör közötti körkörös függőség problémája van egy egymástól függő címkeérték miatt. provider..

    Miért érdemes elkezdeni a kódolást 2023-ban?
    01100011 01101111 01100100 01100101 — beep boop beep boop Világunk folyamatosan fejlődik a technológia körül, és naponta fejlesztenek új technológiákat a valós problémák megoldására. Amint..

    🎙 Random Noise #2  – Örökbefogadás és hit
    az analitika íratlan világának gondozása Szeretné, hogy ezek a frissítések a postaládájába kerüljenek? Iratkozzon fel itt . "Ha önvezető autókat gyártanak, akkor mi miért ne..

    A legrosszabb politika és prediktív modellek májátültetésre jelöltek számára az Egyesült Államokban
    A máj (vagy óangolul lifer) az emberi test legnehezebb belső szervére utal, amely csendesen működik a nap 24 órájában. Mit csinál a máj? 500 feladatot hajt végre a szervezet egészségének..

    5 webhely, amely 2022-ben fejleszti front-end fejlesztői készségeit
    Frontendmentor.io A tényleges projektek létrehozásával a Frontendmentor.io segítséget nyújt a front-end kódolási képességeinek fejlesztésében. A kódolást azután kezdheti meg, hogy..

    Mikor kell használni a Type-t az interfészhez képest a TypeScriptben?
    A TypeScript a JavaScript gépelt szuperkészlete, amely statikus gépelést ad a nyelvhez. Ez megkönnyíti a robusztus és karbantartható kód írását azáltal, hogy a hibákat a fordítási időben..