GNU/Linux >> Znalost Linux >  >> Linux

Je bezpečné chmod 777 všechno?

Změnou všeho na 777 obcházíte většinu nastavení zabezpečení linuxových oprávnění, což by bylo považováno za nebezpečné a rozhodně to není nejlepší postup.

Problém je v tom, že pokud někdo může proniknout do vašeho systému jako uživatel jiný než vy, pokud jsou vaše soubory CHMOD 777, může je číst, zapisovat, spouštět a mazat. To je považováno za bezpečnostní hrozbu.

Podobně, mít soubory s oprávněním "777" znamená, že pokud někdo může najít nespustitelný soubor a přepsat ho skriptem a může vás oklamat, abyste tento soubor spustili, spustí se, což je bezpečnostní riziko.

Být mnou, rozhodně bych to nedělal, ale pokud jste jediným uživatelem svého systému a nebojíte se cílených útoků, možná vám to na zařízení Android projde (jste zranitelní , ale poněkud izolovaný systémem oprávnění a jednouživatelskou povahou zařízení) - ale dělat to na jakémkoliv linuxovém serveru si žádá, aby byl hacknut.


Existuje mnoho situací, kdy chmod 777 vlastně narušuje funkčnost. Neexistuje absolutně žádná situace, kdy byste to chtěli udělat.


Linux
  1. 13 kurzů zabezpečení Linuxu

  2. Špatně nastavený Chmod / 777. Problémy?

  3. Konfigurace zabezpečení IP ve službě IIS

  1. Chmod 777 do složky a veškerého obsahu

  2. Důvod, proč nepoužít chmod -R 777 na interním serveru pro zdrojový kód projektu?

  3. Který je více používaný:chmod 777 nebo chmod a+rwx

  1. Linux – všechno je soubor?

  2. Jak provést Chmod bez /usr/bin/chmod?

  3. Proč je chmod -R 777 / destruktivní?