Paylaşımlı barındırmada yanlış ayarlanmış dosya izinleri
Onlarca başka sitenin paylaştığı bir sunucuda çok açık bırakılmış bir klasör veya dosya, hiçbir parola ele geçirilmeden bir enfeksiyonun bir siteden diğerine yayılmasına yetebilir.
Dosya izinleri aslında nedir
Bir sunucudaki her dosya ve klasörün, kimin okuyabileceğini, değiştirebileceğini veya çalıştırabileceğini tanımlayan izinleri vardır: dosyanın sahibi, bir kullanıcı grubu ve sunucudaki diğer tüm kullanıcılar. Bu izinler, örneğin 644 veya 755 gibi üç haneli sayılarla ifade edilir; her hane bu üç kategori için okuma, yazma ve çalıştırma haklarını birleştirir.
Tek bir siteye ayrılmış bir sunucuda, çok açık bir izin yine de bir risktir ama sınırlıdır. Paylaşımlı barındırmada, farklı müşteri hesapları genellikle aynı fiziksel sunucuyu paylaşır. Dosya izinleri çok gevşekse, aynı sunucudaki başka bir hesap altında çalışan bir betik, barındırma yapılandırmasına bağlı olarak, komşu bir sitenin dosyalarını okuyabilir veya yazabilir. Buna "cross-site" veya "cross-account" ele geçirme denir: ihmal edilmiş bir site, hemen yanında barındırılan tamamen güncel bir sitenin giriş yolu hâline gelebilir.
WordPress için önerilen değerler
WordPress'in resmi belgeleri klasörler için 755 (sunucu izin veriyorsa 750), dosyalar için 644 (veya 640) ve wp-config.php için özel bir durum önerir: 440 veya 400. Bu dosya veritabanı giriş bilgilerini içerdiği için, sunucudaki diğer kullanıcıların onu okumasını bile engellemek gerekir. Yükleme klasörleri de dâhil olmak üzere hiçbir klasör asla 777 olarak ayarlanmamalıdır; bu klasörler genellikle dosya gönderiminde yazma hatalarını önlemek için gereğinden fazla açık bırakılır.
chmod 440 wp-config.php # 644, dosyayı sunucudaki diğer hesaplara okunabilir bırakır
PrestaShop için önerilen değerler
PrestaShop'un resmi belgeleri ve topluluk rehberleri dosyalar için 644, klasörler için 755 önerir. Bazı barındırma sağlayıcıları, kurulum aşamasında belirli klasörlerde geçici olarak 777 ister; böylece kurulum programı hatasız yazabilir. Kurulum tamamlandıktan sonra izinler daha sıkı hâle getirilmelidir: en azından klasörler için 775 ve dosyalar için 664, barındırma yapılandırması izin verdiği anda ideal olarak klasörler için 755 ve dosyalar için 644.
Kendi izinlerinizi nasıl kontrol edersiniz
-
FTP veya SFTP ile bağlanın
Çoğu FTP istemcisi, her dosya ve klasörün yanında genellikle üç haneli bir sayı veya harf dizisi olarak bir izin sütunu gösterir.
-
Barındırma sağlayıcınızın dosya yöneticisini kontrol edin
Barındırma yönetim paneli genellikle harici bir FTP istemcisine gerek kalmadan aynı bilgileri sunan bir dosya yöneticisi sağlar.
-
Önce yapılandırma dosyalarını kontrol edin
WordPress'te wp-config.php veya PrestaShop'un veritabanı yapılandırma dosyaları önce kontrol edilmelidir: en hassas bilgileri bunlar içerir.
-
Barındırma sağlayıcınızdan teyit isteyin
Ciddi bir barındırma sağlayıcısı, hesabınızın aynı sunucudaki müşteriler arasında izolasyondan yararlanıp yararlanmadığını teyit edebilir; bu da başka bir yerde yanlış ayarlanmış bir izin olsa bile riski azaltır.
Konuyla ilgili diğer sayfalar
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.