Rackspacecloud アカウントに GraffitiCMS をインストールしようとしています。ほとんど動作していますが、動作させるにはすべてを 777 に設定する必要があるようです。それは合理的ですか?
私はセキュリティの専門家ではありませんが、基本的に、世界中のすべての人にドアを大きく開いたままにしておくことは、優れた解決策ではないようです。
グラフィティが必要とするものを誤解していますか? それが本当に必要な場合、この製品は実行可能なオプションと真剣に考えられますか?
Rackspacecloud アカウントに GraffitiCMS をインストールしようとしています。ほとんど動作していますが、動作させるにはすべてを 777 に設定する必要があるようです。それは合理的ですか?
私はセキュリティの専門家ではありませんが、基本的に、世界中のすべての人にドアを大きく開いたままにしておくことは、優れた解決策ではないようです。
グラフィティが必要とするものを誤解していますか? それが本当に必要な場合、この製品は実行可能なオプションと真剣に考えられますか?
Graffiti CMS と Web サーバーのバージョンによって異なります。過去に、Graffiti はディレクトリと default.aspx ファイルを作成して、拡張子のない URL (つまり、mysite.com/post) をサポートしました。これには、アプリ プールがサイトのルートとして実行されているアカウントの書き込み/変更権限が必要です。通常、これは Network Service アカウントです。昇格されたアクセス許可を全員に付与する必要はありません。
ただし、CodePlex で最新のオープン ソース バージョンの Graffiti CMS と IIS 7.0 以降を使用している場合、URL ルーティングが使用され、投稿用のディレクトリ/ファイルは書き込まれません。このシナリオでは、サービス アカウントには、ファイル ストレージ フォルダーに対する書き込み権限のみが必要です。
それが役立つことを願っています。
取り付け後に戻すと壊れますか?db connect のような静的なものをphpファイルに書き込むだけでよいと思います。