Seite 1 von 1

Rechte im Backup-Ordner

Verfasst: Mi 25. Feb 2015, 18:50
von netzlum
Hallo zusammen,
der we_backup-Ordner wird von webEdition beim einloggen automatisch auf die Rechte 777 gesetzt. Bei einem unsicheren Hoster können dort lustig scripte abgelegt werden.
Lässt sich das Verhalten deaktivieren? Wenn ich die Rechte des Ordners händisch umsetze, werden sie beim nächsten einloggen wieder zurückgesetzt

Ludger

Re: Rechte im Backup-Ordner

Verfasst: Do 26. Feb 2015, 11:51
von mokraemer
Hallo Ludger,
das Verhalten sollte es in 6.4.0/6.4.1 nicht mehr geben. Ist aber nur halb so kritisch. Interessant sind ja die Unterordner und die haben diese Berechtigung nicht.
Aber sicherlich bist du eh auf die Sicherheit deines Hosters sehr angewiesen:
Zunächst sollte dein home Verzeichnis nicht für Fremde zugreifbar sein und von da ab wäre es auch egal wie die Rechte im www-Verzeichnis sind.
Je nach Config deines Hosters werden dann die Dateien in deinem www-Verzeichnis mit deinem Benutzer angelegt, oder eben durch den www-Benutzer. Bei ersterem gibt es wenig Bedenken. Bei letzterem ist es dann schon fast egal, was wir an Dateirechten setzen, da ein fremder Benutzer über den Webserver ggfs. auf deine Dateien zugreifen kann.

Marc

Re: Rechte im Backup-Ordner

Verfasst: Do 26. Feb 2015, 15:17
von netzlum
Hallo Marc,
danke für die Information, auch zur 6.4. Das Hosting ist schinbar nicht so sicher konfiguriert, aber darauf habe ich keinen Einfluß, leider. Durch die Verzeichnisrechte 777 kann offenbar ein Nutzer aus einem anderen Account in dieses Verzeichnis Scripte ablegen, die Dinge tun, die mir nicht gefallen. Durch Rechte 770 kann ich das Aufrufen dieser scripte von außen unterbinden. Nur wenn WE das immer zurücksetzt, dann hab ich ein Problem;-)

Viele Grüße
Ludger

Re: Rechte im Backup-Ordner

Verfasst: Do 26. Feb 2015, 18:15
von mokraemer
verstehe. wie gesagt, sollte in zukunft nicht mehr sein.