Projeler ve ajans desteği için müsait · Hızlı yanıt, işi yapan kişiden

E-ticaret sunucusunda dosya izinleri nasıl ayarlanır

Çok kısıtlayıcı dosya izinleri bir mağazanın normal işleyişini engeller; çok gevşek izinler ise istismar edilebilir bir güvenlik açığı yaratır. Doğru ayar neredeyse her zaman ikisinin arasındadır, asla her yere uygulanan basit bir 777 değildir.

Sorunumu anlatayım Mesaj gönderin

Rakamlar somut olarak ne anlama gelir

Bir dosya veya klasör izni, üç kategori (sahip, grup, diğerleri) için üç hakka (okuma, yazma, çalıştırma) ayrılır ve her biri 0 ile 7 arasında bir rakamla ifade edilir. 755 olarak ayarlanmış bir klasör, sahibin okuyabildiği, yazabildiği ve çalıştırabildiği, grup ve diğerlerinin ise yalnızca okuyup çalıştırabildiği ancak yazamadığı anlamına gelir. 777 olarak ayarlanmış bir klasör ise, sunucuda çalışmayı başaran kötü amaçlı bir betik de dahil olmak üzere, kesinlikle herkese yazma hakkı verir.

Bir e-ticaret sitesinde, web sunucusunun yazma erişimine gerçekten ihtiyaç duyduğu yalnızca belirli klasörlerdir: önbellek, log, dosya veya medya yükleme klasörleri. Kurulum tamamlandıktan sonra, kodun geri kalanı ve özellikle veritabanı bağlantı bilgilerini içeren yapılandırma dosyaları web sunucusu tarafından doğrudan değiştirilebilir olmamalıdır.

Doğru ayarları belirleme

  1. Uygulama tarafından gerçekten yazılan klasörleri listeleyin

    PrestaShop'ta bu, özellikle var/cache, var/logs, img, upload ve download klasörlerini kapsar. config klasörünün yazılabilir olması yalnızca kurulum sırasında gerekir: kurulum bittikten sonra web sunucusu için salt okunur hâle geri döner. WooCommerce'de ise başlıca wp-content/uploads ve etkin eklentilerin önbellekleridir.

  2. Geri kalanını salt okunur yapın

    CMS'in, temanın ve eklentilerin kaynak kodunun, yayına alındıktan sonra web sunucusu tarafından değiştirilebilir olmasına gerek yoktur: salt okunur bir izin, olası bir sızıntının sonuçlarını sınırlar.

  3. Dosyaların sahibini kontrol edin

    Paylaşımlı barındırmada dosyalar genellikle barındırma hesabının kendisine aittir; bu durum, birden fazla sistem kullanıcısının müdahale edebildiği özel bir sunucuya kıyasla izin yönetimini basitleştirir.

  4. Her değişiklikten sonra test edin

    Aşırı kısıtlayıcı bir ayar genellikle belirgin bir hatayla kendini gösterir (belirli bir klasöre yazılamıyor); bu hata, hata ayıklama modu etkinleştirildikten sonra loglarda görülebilir.

Sık yapılan hatalar

  • Bir izin hatasını hızlıca çözmek için tüm siteye 777 uygulamak ve ardından daha sıkı bir ayara geri dönmemek.
  • Kurulumdan sonra veritabanı bilgilerini içeren yapılandırma dosyalarını yazılabilir durumda bırakmak.
  • FTP ile yapılan dosya aktarımından sonra izinleri yeniden kontrol etmeyi unutmak; kullanılan istemciye bağlı olarak bazı izinler sıfırlanabilir.
  • Dosya izinleri ile uygulama kullanıcı haklarını (CMS yönetici hesapları) birbirine karıştırmak: bunlar tamamen farklı iki izin sistemidir.

Birden fazla kullanıcının olduğu bir SSH erişiminin özel durumu

Birden fazla sistem hesabının müdahale edebildiği bir VPS veya özel sunucuda (bir geliştirici, otomatik bir dağıtım aracı, web sunucusunun kendisi), dosyaların sahibi sorunu izinler kadar önemli hâle gelir. Bir kullanıcı tarafından dağıtılan ancak yazılması başka biri (örneğin web sunucusu) için gerekli olan bir dosya, ya doğru şekilde yapılandırılmış paylaşılan bir grup ya da ilgili klasöre göre sahiplikte yapılacak kesin bir ayarlama gerektirir.

Bu, genellikle tüm dosyaların tek bir hesaba ait olduğu ve birden fazla sistem kullanıcısı arasında paylaşım sorununun aynı şekilde ortaya çıkmadığı paylaşımlı barındırmayla önemli bir farktır.

Sıkça sorulan sorular

777 neden geçici olarak bile tehlikelidir?
Sunucuda çalışan herhangi bir sürece, başka bir açık üzerinden yerleştirilmiş kötü amaçlı bir betik dahil olmak üzere, yazma hakkı verir. Geçici olarak bırakılsa bile, aktif kaldığı süre boyunca saldırı yüzeyini genişletir.
Bir sorunun gerçekten dosya izinlerinden kaynaklanıp kaynaklanmadığı nasıl anlaşılır?
Hata ayıklama modu veya hata logları genellikle ilgili tam yolu belirten "şuraya yazılamıyor" veya "izin reddedildi" türünde açık bir mesaj gösterir.
İzin ayarları tüm barındırma sağlayıcılarında aynı mıdır?
Hayır, bazı paylaşımlı barındırma sağlayıcıları kendi kısıtlamalarını veya otomatik güvenlik önlemlerini uygular. İzinleri manuel olarak değiştirmeden önce sağlayıcının belgelerini kontrol etmek faydalıdır.

İhtiyacınızı bir dakikada anlatın

Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.

attente
plateforme
historique (facultatif)
frequence-souhaitee (facultatif)
Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.