Jump to content
InvisionCommunity.de - Der Deutsche Invision Community Support
Sign in to follow this  
TomCrow

CHMOD-Einstellungen nach Installation

Recommended Posts

Hallo!

Bin noch ganz neu hier, aber in Eurem Forum wird - soviel ich bis jetzt gelesen hab' - echt support geboten! :)

Ich hab dennoch eine Frage zum Thema CHMOD (hab' über die Suchfunktion noch nichts gefunden ;)):

Ich hab zwar die Installation problemlos hinbekommen und danach auch gleich den ModInstaller installiert, aber wie sollten die CHMOD Einstellungen beim <i>laufenden</i> Forum dann letztendlich sein (der ModInstaller z.B. braucht ja ziemlich freizügige Einstellungen, daher hab ich sehr vieles jetzt mit "777") ?

Sollte man einfach alles so belassen, wie es nach der Installation ist, oder sollte man bestimmte Dateien/Ordner wieder zurücksetzten (um bösartige Aktionen zu unterbinden), und falls ja -> auf welchen Wert zurücksetzen?

Vielen Dank im voraus,

Tom

Share this post


Link to post

Generell kannst du ja allem CHMOD 777 geben, denn jeder kann ja gerne die Source Dateien von deinem Forum runterladen, denn das sind ja schließlich keine Geheimen Daten.

Alles Wichtige, Passwörter zur MySQL Datenbank u.s.w werden in der Datei conf_global.php gespeichert.

Und User Daten, Posts u.s.w werden ja wie bekannt in der MySQL Datenbank gespeichert.

Ich selbst habe alles so gelassen, wie nach der Installation. Einzig der Ordner uploads hat CHMOD 777.

Share this post


Link to post

Hi Rigo!

Danke für Deine schnelle Antwort!! :thumb_up:

..

Alles Wichtige, Passwörter zur MySQL Datenbank u.s.w werden in der Datei conf_global.php gespeichert.

..

Ich muss also nur 'ein Auge' auf die conf_global.php haben? Die hat im Augenblick auch 777 (lt. Anleitung: "..CHMOD "conf_global.php" to 0666 (if you get permission denied errors later on, you can CHMOD this to 0777). ")

Stellt das ein Sicherheitsrisiko dar (auch wenn ich nicht wirklich denke, dass jemand gerade mein Forum hackt ;) ) oder ist das ok?

MfG,

Tom

Edited by TomCrow

Share this post


Link to post

Nein, es stellt kein Sicherheitsrisiko da. Denn selbst wenn einer die conf_global.php von außen Runterläd, erhält er nicht die Inhalte, sondern nur eine conf_global.htm, so wie die im Anhang (habs gerade bei meinem Forum getestet)

Share this post


Link to post

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

Sign in to follow this  

×