在PHP / Apache / Linux环境中,为什么chmod 777是危险的?
受到这个问题中讨论的启发。
我们都被教导过,在基于Linux的Web托管上留下具有权限级别的目录或文件是一件坏事,并且始终根据需要设置尽可能少的权限。777
我现在很好奇利用的危险究竟在哪里,特别是在PHP / Apache上下文中。
毕竟,PHP脚本文件可以从外部执行(即通过调用Web服务器,然后调用解释器),无论它是否被标记为“可执行”,不是吗?这同样适用于通过命令行解释器调用的文件,对吧?php
那么漏洞究竟在哪里?是同一台计算机上的其他用户可以访问使世界可写的文件吗?777