タグ

ブックマーク / 01earth.jp (1)

  • パーミッションでファイルへのアクセス権限を777にする場合の危険性

    パーミッションとは許可という意味で、WEBでは利用者が特定のファイルやディレクトリに対して持つアクセス権限を表す呼称です。 通常はファイル保護のため755や705などに設定し、ファイル所有者以外のアクセス制限を制御することが多いのですが、 wordpressのプラグインやCMSの構成フォルダでパーミッション777での運用を求められるものをたまに見かけます。 今回はそうしたファイルやディレクトリの危険性について説明します。 サイトを乗っ取られる危険性 wordpressのwp-adminや、サイトの管理情報にアクセスできるファイルやフォルダが777になっていた場合、そのままサイトを乗っ取られる危険性があります。 サイトを乗っ取られると情報を改ざんされる可能性がある他に、スパムの踏み台として利用されサーバーや第三者に知らぬ間に迷惑をかける加害者サイトとして運用される危険もあります。 また、管理

    パーミッションでファイルへのアクセス権限を777にする場合の危険性
    nemusg
    nemusg 2021/08/17
    777→775にして「改竄されずに済んだ」っていうケースどれぐらいあるんだろうか。とふと思ってしまった。
  • 1