ŁysyAdmin napisał(a)
Jak ustawiłeś CHMOD?? :]
na 777, czyli prawa zapisu, odczytu i wykonywania dla wszystkich. Nie czepiaj sie jego stylistyki :P
Ad postu:
Teoretycznie to bezpieczne, bo i tak zeby ktos wgral tam plik to musi miec dostep do shell'a, wiec zrobi to tylko ktos kto ma konto na tym serwrze :D A takiego latwo scignac jak masz dostep do logow :D
Mozesz ustawic 771, lecz wtedy musisz nadac grupe temu katalogowi taka do jakiej nalezy konto na ktorym jest uruchomiony php.
Troche jasniej:
Pliki utworzone w tym katalogu maja jakiegos wlasciciela (np. 'user_www') musisz sprawdzic do jakiej grupy uzytkownikow nalezy ten user_www. Np. do 'www_group', wiec ustawiasz grupe (chgrp) dla wtojego katalogu download i chmod 771
Najlepiej jak bys tez nalezal do grupy www_group