私の(共有)Webホストでは、PHPのcurlとfopenを使用して、リモートXMLファイルをダウンロードして特定のディレクトリに保存しています。システムは後でそれを読み取って実行する必要があります。現在、事前にディレクトリを作成しており (パーミッション: 777)、システムは XML ファイルをディレクトリに書き込むことができます。
読み取り、書き込み、および実行の許可を誰にでも与えることは、セキュリティ上のリスクになるのではないかと心配しています。したがって、私の質問は次のとおりです。
- この場合、chmod を 777 に設定するとセキュリティ上のリスクがありますか?
- chmod を 777 に設定せずに目的の結果を達成する方法はありますか?
(私は初心者なので、(まだ) ファイル ユーザー、ファイル グループ、およびファイルのアクセス許可に精通していません。「システム」だけが読み取り、実行、および書き込みできる方法はありますか?)