Ich wollte dir mit diesem Screenshot nur zeigen das man mit einer einzigen Einstellung den Server absichern kann
Zitat:
|
Spiel dich ein wenig mit den Dateirechten, dann kannst auch das öffnen diverser Datein verhindern.
|
Das habe ich schon schon gemacht. Der Aufwand ist viel zu hoch da die Rechte bei hunderten Dateien geändert werden müssen. Außerdem bringt es keine 100% Sicherheit für Accounts auf dem Server.
Beispiel:
Jemand installiert phpBB2 auf seinen Account und macht chmod 777 config.php wie es empfohlen wird. Die Datei kann damit automatisch von allen Accounts am Server gelesen werden, wobei es egal ist dass das Verzeichnis auf chmod 751 umgestellt wurde.