E-ticaret sunucusunda dosya izinleri nasıl ayarlanır
Çok kısıtlayıcı dosya izinleri bir mağazanın normal işleyişini engeller; çok gevşek izinler ise istismar edilebilir bir güvenlik açığı yaratır. Doğru ayar neredeyse her zaman ikisinin arasındadır, asla her yere uygulanan basit bir 777 değildir.
Rakamlar somut olarak ne anlama gelir
Bir dosya veya klasör izni, üç kategori (sahip, grup, diğerleri) için üç hakka (okuma, yazma, çalıştırma) ayrılır ve her biri 0 ile 7 arasında bir rakamla ifade edilir. 755 olarak ayarlanmış bir klasör, sahibin okuyabildiği, yazabildiği ve çalıştırabildiği, grup ve diğerlerinin ise yalnızca okuyup çalıştırabildiği ancak yazamadığı anlamına gelir. 777 olarak ayarlanmış bir klasör ise, sunucuda çalışmayı başaran kötü amaçlı bir betik de dahil olmak üzere, kesinlikle herkese yazma hakkı verir.
Bir e-ticaret sitesinde, web sunucusunun yazma erişimine gerçekten ihtiyaç duyduğu yalnızca belirli klasörlerdir: önbellek, log, dosya veya medya yükleme klasörleri. Kurulum tamamlandıktan sonra, kodun geri kalanı ve özellikle veritabanı bağlantı bilgilerini içeren yapılandırma dosyaları web sunucusu tarafından doğrudan değiştirilebilir olmamalıdır.
Doğru ayarları belirleme
-
Uygulama tarafından gerçekten yazılan klasörleri listeleyin
PrestaShop'ta bu, özellikle var/cache, var/logs, img, upload ve download klasörlerini kapsar. config klasörünün yazılabilir olması yalnızca kurulum sırasında gerekir: kurulum bittikten sonra web sunucusu için salt okunur hâle geri döner. WooCommerce'de ise başlıca wp-content/uploads ve etkin eklentilerin önbellekleridir.
-
Geri kalanını salt okunur yapın
CMS'in, temanın ve eklentilerin kaynak kodunun, yayına alındıktan sonra web sunucusu tarafından değiştirilebilir olmasına gerek yoktur: salt okunur bir izin, olası bir sızıntının sonuçlarını sınırlar.
-
Dosyaların sahibini kontrol edin
Paylaşımlı barındırmada dosyalar genellikle barındırma hesabının kendisine aittir; bu durum, birden fazla sistem kullanıcısının müdahale edebildiği özel bir sunucuya kıyasla izin yönetimini basitleştirir.
-
Her değişiklikten sonra test edin
Aşırı kısıtlayıcı bir ayar genellikle belirgin bir hatayla kendini gösterir (belirli bir klasöre yazılamıyor); bu hata, hata ayıklama modu etkinleştirildikten sonra loglarda görülebilir.
Sık yapılan hatalar
- Bir izin hatasını hızlıca çözmek için tüm siteye 777 uygulamak ve ardından daha sıkı bir ayara geri dönmemek.
- Kurulumdan sonra veritabanı bilgilerini içeren yapılandırma dosyalarını yazılabilir durumda bırakmak.
- FTP ile yapılan dosya aktarımından sonra izinleri yeniden kontrol etmeyi unutmak; kullanılan istemciye bağlı olarak bazı izinler sıfırlanabilir.
- Dosya izinleri ile uygulama kullanıcı haklarını (CMS yönetici hesapları) birbirine karıştırmak: bunlar tamamen farklı iki izin sistemidir.
Birden fazla kullanıcının olduğu bir SSH erişiminin özel durumu
Birden fazla sistem hesabının müdahale edebildiği bir VPS veya özel sunucuda (bir geliştirici, otomatik bir dağıtım aracı, web sunucusunun kendisi), dosyaların sahibi sorunu izinler kadar önemli hâle gelir. Bir kullanıcı tarafından dağıtılan ancak yazılması başka biri (örneğin web sunucusu) için gerekli olan bir dosya, ya doğru şekilde yapılandırılmış paylaşılan bir grup ya da ilgili klasöre göre sahiplikte yapılacak kesin bir ayarlama gerektirir.
Bu, genellikle tüm dosyaların tek bir hesaba ait olduğu ve birden fazla sistem kullanıcısı arasında paylaşım sorununun aynı şekilde ortaya çıkmadığı paylaşımlı barındırmayla önemli bir farktır.
Sıkça sorulan sorular
777 neden geçici olarak bile tehlikelidir?
Bir sorunun gerçekten dosya izinlerinden kaynaklanıp kaynaklanmadığı nasıl anlaşılır?
İzin ayarları tüm barındırma sağlayıcılarında aynı mıdır?
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.