この質問の議論に触発されて、おそらく愚かな質問。
Linuxベースのウェブホスティングにディレクトリやファイルをパーミッションレベルで残すの777
は悪いことであり、常に必要なだけパーミッションを設定することは悪いことだと私たちは皆教えられてきました。
私は今、特にPHP / Apacheのコンテキストで、悪用の危険性がどこにあるのかについて興味があります。
結局のところ、PHPスクリプトファイルは、「実行可能」とマークされているかどうかに関係なく、外部から(つまり、Webサーバーを呼び出し、続いてインタープリターを呼び出して)実行できますね。そして、同じことがコマンドラインphp
インタプリタを介して呼び出されるファイルにも当てはまりますよね?
では、脆弱性はどこにあるの777
でしょうか?同じマシン上の他のユーザーが、誰でも書き込み可能にされたファイルにアクセスできるというのは事実ですか?