Sicherheitslücke bei chmod 777

Centrepiece

Mitglied
Hey,
ich programmiere gerade eine Website die registrierten Users ermöglicht eigene Songs auf den Webserver zu laden. Dazu lasse ich für jeden neuen Nutzer mit ftp_mkdir() einen Ordner erstellen, der auf chmod 777 eingestellt ist. Wie groß ist dabei die Sicherheitslücke? Schließlich bedeutet 777 das jeder vollen Zugriff auf den Ordner hat. Gibt es eine andere Möglichkeit? Wäre es theoretisch möglich einem Users bei der Registrierung zum Beispiel als Gruppe für den Ordner einzutragen und damit zu verhindern, dass jeder Schreibrechte hat, bzw. wie einfach ist es eigentlich einen mit Ordner mit chmod 777 zu löschen, bzw. zu verändern?
Gruß,
Centrepiece
 
777 ist kein Problem, solange du kein öffentlich zugängliches Script mit 666, dass den Ordner löschen kann. Dein publich_html Verzeichnis ist auch auf 777 gestellt, da sonst niemand hineinsehen könnte.
 
Zurück