タグ

Webとhtaccessに関するamanoiwatoのブックマーク (1)

  • パーミッションについて

    「6」とは「4+2」に分解され、上の表に照らし合わせてみれば、「読み出し可能」で「書き込み可能」という意味になります。オーナーとはファイルの所有者のことですから、読み出す(=4)こともできなければなりませんし、ファイルを適宜修正できなければなりませんし(書き込み可能=2)。.htaccessはCGIのように実行する必要はありませんので、「7」=「4+2+1」にする必要はありません。また、.htaccessはブラウザが解釈できないといけませんので、必ずnobodyに権限を付与し読み込み可能(+4)にする必要があります。もし、ここで間違って、「その他(nobody)」に対しても書き込み可能(+2)にしてしまえば、(同じサーバ内にあるCGIファイルなどにセキュリティホールがある場合).htaccessファイルや.htpasswdファイルがブラウザ経由でも修正削除が可能になり大変なことになります。

  • 1