Вход • Регистрация

Права доступа к файлам

  • 17 ноября 2014 г.
  • Доброго всем времени, уважаемые коллеги!
    Из-за масштабной вирусной атаки на хостинг, полегло несколько десятков сайтов, решение по удалению вредоносного кода было найдено, но есть вопрос.
    Подскажите пожалуйста, не слишком ли шикарно будет, если, у сайтов, работающих под управлением Diafan.CMS, для всех каталогов будут установлены права 755, а для всех файлов права 644... это нормально?
    Заранее спасибо всем за советы!
    • 17 ноября 2014 г.
    • смотря как php подключен. Если как модуль апача, в большинстве случаев на все (и там где требуют 666) файлы достаточно 640, а на все (и там где требуют 777) папки 750.
      • 17 ноября 2014 г.
      • Просто, вот тут отдельно оговорены права 777 для некоторых каталогов... а про остальные ничего не сказано...
        http://www.diafan.ru/dokument/full-manual/introduction/architecture/
        • 17 ноября 2014 г.
        • тут сказано так, чтобы заработало на любом сервере. Но зачем давать лишние права если достаточно?
          • 17 ноября 2014 г.
          • Ну как бы да, согласен, спасибо!
            • 18 ноября 2014 г.
            • Да права 777 особо ни на что не влияют в плане внешней безопасности. У Битрикса вон, всё ядро, все файлы требуют при установке 777, и ничего.

              Кстати, если поставить 777 на все файлы, то можно ftp не прописывать в настройках файла и автообновление будет работать без него
              • 18 ноября 2014 г.
              • Прям такая халява будет? Все будет само обновляться? :)
      • 17 ноября 2014 г.
      • И еще такой вопрос, чтобы не создавать новую тему... ничего страшного не произойдет, если вручную, через FTP доступ очистить содержимое каталога cache ?

Новости

  • 19 сентября, пятница
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября, понедельник
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.

Форум