XF2.2 Xenforo Standard für Apache Ordnerberechtigungen?

SteffenR

Bekanntes Mitglied
Lizenzinhaber
Registriert
30. Apr. 2017
Beiträge
498
Punkte
83
XF Version
  1. 2.2.10 PL1
XF Instanz
Hosting
PHP-Version
8.2.x
MySQL/MariaDB
MariaDB
Provider/Hoster
Infomaniak Schweiz
Ich hab noch eine letzte Frage für diese Woche :rolleyes:
Ordner /forum hatte Rechte 777
Das muss wohl am Umzug gelegen haben.
Wie sind eigentlich die Standardrechte für Apache.
Es gibt verschiedene Meinungen über die Rechte.
Manch einer vertritt die Meinung, dass 777 gefährlich ist
* Seih vorsichtig mit 777, alles, was weltweit beschreibbar ist, stellt ein Risikofaktor dar. *


Mir geht es um Rechte data und internal_data wie müssen die eingestellt sein am besten. Dann Ordner install steht auch auf 777


Vielen Dank :)
 
Wie sind eigentlich die Standardrechte für Apache.
Das eine hat nix mit dem anderen zu tun.
Es gibt verschiedene Meinungen über die Rechte.
Manch einer vertritt die Meinung, dass 777 gefährlich ist
Im Grunde genommen ist die Variante 777 als wenn du dein Auto mit offenen Türen und laufenden Motor vor dem Bahnhof parkst. Und dich dann wunderst warum es weg ist. :D

Es gilt eigentlich das genau Gegenteil. Alles wird zu gemacht und nur was wirklich nötig ist wird geöffnet und im besten Fall mit Authentizierung.
 
In der Xenforo Setup Anleitung steht aber auch Linux data Ordner 777. Ich wollte da lieber nochmal genauer fragen :)
 
data und attachments kann ja auch 777 haben wenn ich nicht irre, aber die eigentlichen Ordner dann in attachments haben normal 755.
777 bei den Unterordnern in data/attachments/ hatte ich nur als Überbleibsel aus Xenforo 1.x Zeiten bei den alten Unterordnern.

Aber - das hat mit dem Problem mMn. nichts zu tun - warum? Darum:
  • Forum A (Thumbs für jeden sichtbar, Vollbilder/Downloads nicht) hat in Google auch nur die Thumbs drin - OK
  • Forum B (Thumbs für jeden sichtbar, Vollbilder/Downloads nicht) hat in Google auch nur die Thumbs drin - OK
  • Forum C (Thumbs für jeden sichtbar, Vollbilder/Downloads leider auch obwohl Einstellungen identisch zu A und B (!!!) ) hat in Google Thumbs und Vorschaubilder drin - nicht OK
Verzeichnisrechte bei allen 3 Foren identisch gesetzt! Gleiche XF-Version, gleiche PHP Version usw.
 
In der Xenforo Setup Anleitung steht aber auch Linux data Ordner 777. Ich wollte da lieber nochmal genauer fragen :)
Da steht drin was am wenigsten Support-Aufwand verursacht, nicht was empfehlenswert ist ;)

data und attachments kann ja auch 777
Können ja, sollen ... never.

Gutes, restriktives Setup
(Vorbedingung: Der User dem die Dateien gehören ist identisch mit dem User mit dem PHP-FPM läuft ... mod_php setzt ja hoffentlich niemand mehr ein)

data / styles / js
Verzeichnisse 0755
Dateien 0644

Damit das auch bei neuen Dateien / Verzeichnisssen in data so bleibt baucht es ein Add-on

internal_data / src (und idealerweise install)
Verzeichnisse 0700
Dateien 0600

Damit das auch bei neuen Dateien / Verzeichnissen in internal_data so bleibt baucht es ein Add-on

.php-Dateien im Hauptverzeichnis
0600

Sonstige Dateien im Hauptverzeichnis
0644

Alles wie immer ohne Gewähr :)
 
@Kirby du hast dir ein Bier verdient.
 
Zuletzt bearbeitet:
Zurück
Oben