Категории

[FAQ] Часто задаваемые вопросы и ответы

Проблемы и решения

Ошибки и исправления

Общие вопросы

Расширения

Установка и обновление

Модули

Шаблоны

Локализация интерфейса

Коммерческие предложения

Учимся бизнесу

Бизнес книги

Поисковая оптимизация (SEO)

Магазины на ShopOS

Хостинг для ShopOS

Предложения и пожелания

Курилка

Зачем права 444 файлу config.php?

Для чего скрипт магазина требует  права 444 файлу config.php?

Если считается, что это предотвратит нештатную модификацию этого файла, то какой тут смысл, если у остальных файлов права доступа типовые? Ведь  config.php  подключается, например, в includes\top.php  и с тем же успехом нехороший хакер можно модифицировать includes\top.php, чтобы вместо  подключения  config.php  написать  свой код.  Тогда по логике и остальным скриптам надо устанавливать права 444...


то какой тут смысл, если у остальных файлов права доступа типовые


так чаще всего по умолчанию и выставляются права 444, 644 на файлы при закачке на ftp сервер


Тогда по логике и остальным скриптам надо устанавливать права 444...


да. надо


Так для чего скрипт магазина требует  права 444  только у одного файла config.php?  Надо тогда проверять или у всех файлов PHP, или не проверять совcем.

Еще тут нередко мелькает фраза: некоторые хостеры не дают установить права 444.  В таком случае дополнительная морока рядовому пользователю. И зачем?

А в версии 2.5.2 к тому же такая чудная ошибка сидит, что предупреждение ВСЕГДА выходит, независимо от прав на файл.



Так для чего скрипт магазина требует  права 444  только у одного файла config.php?  Надо тогда проверять или у всех файлов PHP, или не проверять совcем.

Еще тут нередко мелькает фраза: некоторые хостеры не дают установить права 444.  В таком случае дополнительная морока рядовому пользователю. И зачем?

А в версии 2.5.2 к тому же такая чудная ошибка сидит, что предупреждение ВСЕГДА выходит, независимо от прав на файл.


а толку?

как обычный пользователь рекурсивно изменит права доступа на все файлы?

в 2.4.2 это вынесено в плагин. не нравится или кажется бесполезным сообщение - просто его отключите.

а в админке. в блоке сообщений просто можно игнорировать


А в версии 2.5.2 к тому же такая чудная ошибка сидит, что предупреждение ВСЕГДА выходит, независимо от прав на файл.


а толку это 5 раз повторять в разных темах.

не глобальная ошибка.


вот

файл modules\plugins\warning.php



а толку?


Если убрать проверку на права 444, у пользователей  проблем меньше будет. Это  и будет толк.

А когда ставят проверку, смысл которой никто, похоже, не понимает или  объяснить не может, то толку от такой проверки и  нет.


да мне не сложно. могу убрать

будет проверка только наличие папки install

А когда ставят проверку, смысл которой никто, похоже, не понимает или  объяснить не может, то толку от такой проверки и  нет.


я не знаю насколько это увеличивает защиту магазина. и является ли вообще препятствием для взлома


Источник



Copyright ShopOS