Hallo,
bitte erschlagt mich NICHT, ich weiß dass das Thema tausen mal behandelt wurde, aber je mehr ich lese, desto mehr bin ich verunsichert und weiß nicht, was ich machen soll. Ich finde zwar Beschreibungen und Erklärungen, warum es so ist aber nicht wirklich, was ich genau machen soll, bzw. wie ich es machen soll... Also habt Gnade mit mir :-)
Wenn ich das richtig verstanden habe, dann bekommen die Dateien und Ordner, die ich per FTP-Programm hochlade, den Benutzer web() (bei Confixx) und die Dateien, die ich über joomla installiere oder hochlade wwwrun als Benutzer. Soweit so gut...
Bei der joomla-Installation hatte ich nur Erfolg, wenn ich die Ordner und deren Ihnalt per FTP auf 777 gesetzt habe (die, die writeable sein müssen). Also habe ich das gemacht.
Nun habe ich mir gedacht, ich setzte unter Global Configuration alle Daten wieder auf 755, zusätzlich auch ein Häckchen bei 'Apply to existing files' . Aber wie ich das sehe, hat das ja nichts mit den Benutzern zu tun sondern mit den Zugriffsrechten...
Jetzt meine Frage(n): Könnte ich denn die ganzen Ordner und Dateien, die den Benutzer web() haben, nachträglich mit dem jommlaxplorer drüberladen? Würden die denn alle dann den Benutzer wwwrun bekommen und ich könnte dann auch auf alle Dateien mit dem joomlaxplorer zugreifen? Andererseits wäre man dann ja Tage damit beschäftigt, es sind ja so viele Dateien und wenn ich mir vorstelle, jede einzeln hochzuladen...
Wenn ich den Dateien, die ich mit FTP hochgeladen habe (bei der Installation) nicht 777 gebe, dann bekomme ich ständig das rote unwriteable. Und alle sagen hier, dass das fatal wäre, wenn man diese so belassen würde (777). Aber was kann konkret passieren? Warum sollten irgendwelche Hacker ausgerechnet meine seite hacken wollen?! Ich denke, dass passiert nur großen Firmen und Unternehmen, wo man Geld mit machen könnte, oder?!
Und können User sich denn überhaupt noch anmelden, im Forum oder Gästebuch schreiben, wenn nicht alles auf 777 ist?
Kann mir einer sagen, was aus Sicherheitsgründen die beste chmod Einstellung ist?
Sorry, wenn ich Euch zutexte aber ich will das lieber von Anfang an richtig einstellen und nicht erst, wenn sich 1000 User bei mir angemeldet haben...
Übrigens sagt mein Provider, ich dürfte mit wwwrun keine Probleme haben, da der Save Mode aus ist. Hmmm...


LinkBack URL
About LinkBacks
Zitieren

Lesezeichen