Вопрос: |
Здравствуйте, недавно создал сайт друпал путем копирования каталога с ПК на Вин*. Все работает, но права на файлы и папки не везде стали верными, часть отредактировал по тому, какие указаны на аналогичные файлы и папки на другом сайте. Но вручную перебирать все каталоги и смотреть всё - проблематично.
Есть ли какой то список критически важных файлов и папок, где нужно выставлять особые разрешения? |
Ответ: |
Здравствуйте.
Уточните пожалуйста путь к папке сайта и мы сменим вам права. Также можно создать php файл который может сменить права на папки и файлы на заданные вами. |
Вопрос: |
Вы можете сами мне сменить права на те, которые должны быть по для друпал? |
Ответ: |
Уточните путь к папке сайта. |
Вопрос: |
два отдельных сайта в корневом каталоге:
*) /*.*
*) /*.*
Оба каталога копировал с ПК |
Ответ: |
права должны быть *** для файлов и *** для папок.это стандартные права. уточниет какие проблемы вы испытываете с правами |
Ответ: |
Проверьте пожалуйста сейчас.
|
Вопрос: |
Да, вы мне все права сменили на *** и ***. Но например файл .ftpquota имеет права по умолчанию ***, *.php ***, а не все ***, так что это не совсем то. |
Ответ: |
ftpquota системный файл, не трогайте его |
Вопрос: |
я и не хочу трогать просто на всех остальных сайтах есть файлы, где права отличаются от ***, например Например файл .ftpquota - ***, *.php - ***. В ы мне просто скриптом сделали видимо все под одно. Это не безопасно. |
Ответ: |
после того ка кнастроите сайт может выставить ключевым файлам права ***
файл квоты не тргайте |
Вопрос: |
Как раз мой вопрос - какие файлы и папки критически важны и им необходимы особые разрешения. Для безопасности, так как через "Посетители" в спанеле вижу иногда с разных айпи адресов попытки доступа к некоторым важным файлам, например .* |
Ответ: |
это вопрос к разработчикам drupal / нам такие особенности не известны. теоретически на все файлы которые не требуется менять при работет сайта можно устновить права *** |
Вопрос: |
У Вас остальные пользователи друпал довольствуются тем, что права должны быть *** для файлов и *** для папок? После заражения в прошлом году и времени и сил, которые я потратил на лечение от вирусов и спама, я очень щепетильно отношусь ко всему. |
Ответ: |
мы защищаем сайт со сторны сервера, мы гарантируем невозможность проникновения с соседнего аккаунта и возможность брутфорса паролей ftp ипанели при их достаточной сложности. Вовпрос с безопасностью самого сайта, его обновления и постановка системы защиты в которую входят модули безопасности и устнвока прав это обязаность администратора сайта, не хостера. |
Вопрос: |
Это понятно, просто интересно, может Вам известно, как другие пользователи решают вопросы с правами на папки и файлы |
Ответ: |
нет, это нам не известно , иначе бы эта полезная информация была бы занесена в справку помошь хостинга |
Вопрос: |
Скажите пожалуйста, а по Вашему опыту *** для файлов и *** для папок достаточно или это не всегда так? |
Ответ: |
это стандартные права. и никто в **% случаях их не меняет. Нас наоборот радует что вы решили подойти к вопросу безопасности серьезно. потаму что большинство ичего с сайтами не делают, и после взлома кто винова, конечно хостер, кто ж еще им загружал дырявые скрипты ка кне хостер, и пароли типа qwerty и ****** ставит, конечно хостер. плагины из непонятных источников, темы тоже непонятнооткуда, это и есть главные прчины взлома |
Вопрос: |
Ясно))), раньше я тоже просто относился после заражения теперь у меня пароль *** значный - максимально допустимый на спанеле - с разными знаками и регистрами и т.д. + регулярно смотрю посетителей сайта и подозрительный айпи баню навсегда. Спасибо за уделенное время! |
Ответ: |
это сильно избыточный пароль. вамприйдется его записывать что может привести к его утере
вы можете заказать у нас сканированеи одной изсамых удчаных систем обнаружения угроз ai-bolit |
Вопрос: |
Да, я ей и вылечил в прошлый раз. Хорошая вещь. Я сам уменю пользоваться ей и иногда проверяю. |
Ответ: |
ok
|