Điểm:0

Các tệp có 644 quyền và chủ sở hữu apache: apache vẫn không thành công

lá cờ in

Tôi đang sử dụng Drupal 7 và vừa cài đặt Đánh giá bảo mật. Theo trang này, các tệp phải là 644. Tôi đã thử điều đó nhưng tôi vẫn thất bại trong Đánh giá bảo mật (Tôi nhận được hàng trăm tệp trong phần "Máy chủ web của bạn có thể ghi các tệp và thư mục sau". điều này là do các tệp này thuộc sở hữu của apache:apache. Đâu là cài đặt quyền sở hữu tệp và tư cách thành viên nhóm tệp chính xác cho các tệp này để tôi có thể vượt qua Đánh giá bảo mật?

Điểm:0
lá cờ cn

Điều quan trọng là đảm bảo người dùng máy chủ web của bạn không thể ghi vào thư mục gốc của tài liệu, ngoại trừ các thư mục tệp công khai/riêng tư.

Có rất, rất nhiều cấu hình khác nhau có thể cho phép điều đó (ví dụ: bạn có thể để perm ở 644 và thay đổi quyền sở hữu của người dùng; hoặc bạn có thể không thay đổi quyền sở hữu nhưng thay đổi perm thành 444 hoặc bất kỳ số nào khác).

Cuối cùng, bạn nên yêu cầu quản trị viên máy chủ đề xuất một cấu hình thích hợp cho HĐH của bạn và phần mềm/tài khoản được cài đặt và kích hoạt trên đó. Cung cấp dịch vụ cộng đồng cho câu trả lời cho một câu hỏi ảnh hưởng đến bảo mật cơ bản của trang web của bạn và có khả năng là máy chủ, không được đảm bảo sẽ kết thúc tốt đẹp.

Điểm:0
lá cờ us

Miễn là người dùng và quyền sở hữu nhóm không phải là những người được sử dụng để chạy máy chủ web, thì bất kỳ giá trị nào cũng được, đối với Đánh giá bảo mật mô-đun. Ngay cả các giá trị được đặt khi tệp đã được tạo cũng sẽ ổn, miễn là chúng không giống nhau được sử dụng để chạy máy chủ web.

Các tệp đó đã được sở hữu bởi apache:apache, có nghĩa là máy chủ web (hoặc PHP) đã tạo chúng hoặc người dùng và quyền sở hữu nhóm đã bị thay đổi sau khi các tệp được tạo. Trong cả hai trường hợp, việc thay đổi người dùng và quyền sở hữu nhóm có thể sẽ không giải quyết được vấn đề thực sự.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.