Size: a a a

WordPress Ukraine Community

2020 August 24

IV

Ihor Vorotnov in WordPress Ukraine Community
ти так і не відповів
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
ну так і я кажу, шо індекси до сраки насправді, вони не є небезпечними, лише дадуть підказки
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
а особливо індекси в папках з статичними БЕЗПЕЧНИМИ файлами
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
тому й сувати той index.php скрізь, в абсолютно усі директорії - не потрібно
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
лише туди, де це має сенс - є php, логи, конфіг і тд
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
от і все що я сказав з самого початку. а далі почалося про заливку шеллу і інша мутня яка не має жодного відношення до лістингу директорії з статичними файлами
источник

RM

Roman Misiura in WordPress Ukraine Community
источник

AK

Alex Kutas in WordPress Ukraine Community
Ihor Vorotnov
так я ж і питаю, які мають бути права
chown www-data:www-data /site-path -R

chmod 1550 * -R

chmod 1400 .htaccess
chmod 1400 wp-config.php

chmod 0700 wp-content/ -R
chmod 1700 wp-content/uploads -R
chmod 1500 wp-content/themes/ -R

chmod 4600 wp-admin/includes/update-core.php

chmod 1700 readme.html
chmod 1700 wp-includes/version.php
chmod 1700 license.txt
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
ну це реальна паранойя
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
755 на папки. 644 на файли. 640 або 600 на конфіг - цього достатньо для безпечної роботи. і так, я б не тулив все під www-data, я б розділяв юзера і групу. юзер який деплоїть / заливає файли і юзер який їх виконує на сервері повинні бути окремо
источник

AK

Alex Kutas in WordPress Ukraine Community
з групами та юзераим згідний
источник

AK

Alex Kutas in WordPress Ukraine Community
Andrey Berezhnoy
типичный девопс)
як зрозумів?
источник

AB

Andrey Berezhnoy in WordPress Ukraine Community
Alex Kutas
як зрозумів?
что?
источник

AK

Alex Kutas in WordPress Ukraine Community
що типічний девопс
источник

IV

Ihor Vorotnov in WordPress Ukraine Community
бо ти псіханув)
источник

AK

Alex Kutas in WordPress Ukraine Community
))
источник

AB

Andrey Berezhnoy in WordPress Ukraine Community
Alex Kutas
chown www-data:www-data /site-path -R

chmod 1550 * -R

chmod 1400 .htaccess
chmod 1400 wp-config.php

chmod 0700 wp-content/ -R
chmod 1700 wp-content/uploads -R
chmod 1500 wp-content/themes/ -R

chmod 4600 wp-admin/includes/update-core.php

chmod 1700 readme.html
chmod 1700 wp-includes/version.php
chmod 1700 license.txt
а в чем прикол крутить сайт от www-data? а не site per user? и изолировать, если сайтов несколько на сервере)
источник

PB

Pavel Bondarchuk in WordPress Ukraine Community
Alex Kutas
ви блять дебіли чи ними притворюєтеся, ніхто не говрить за лістинг що через ббраузер можна залити, но і не треба залишати це відкритим всім на показ
бах!
источник

PB

Pavel Bondarchuk in WordPress Ukraine Community
тут ценится терпение.
источник

AB

Andrey Berezhnoy in WordPress Ukraine Community
Pavel Bondarchuk
тут ценится терпение.
да, ты должен быть терпилой
источник