• Hallo,

    ich habe gerade das Plugin "WP Scurity Scan" installiert und auch sofort ausprobiert.

    Das Plugin will, dass ich den Rootordner mit höheren Rechten ausstatte. Eigentlich läuft aber alles wie es soll? Warum soll ich dem Rootordner 755 anstelle von 705 geben?

    Vielen Dank
    Astrid

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn es ohne Schreibrechte für Public läuft, lass es auf 705!

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Ja, das hatte ich aus so gehen.
    Irgendeinen Grund muss es aber doch haben, dass Schreibrechte durch das Plugin gefordert werden, oder ist das Fehler?
    Vielen Dank
    Astrid

  • Kenne das Plugin nicht. Werden die denn gefordert oder ist es nur eine Gegenüberstellung was max. darf?

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Hallo,

    ich habe gerade noch einmal genauer geguckt. Der Unterschied bei den Berechtigungen ist, dass bei der Gruppe die Lese und Ausführberechtigung fehlt.

    705 = Der Besitzer darf lesen, schreiben und ausführen; Die Gruppe hat keine Berechtiungen; Die Öffentlichkeit darf lesen und schreiben.

    755 = Der Besitzer darf lesen, schreiben und ausführen; Die Gruppe darf lesen und schreiben; Die Öffentlichkeit darf lesen und schreiben.

    Spielt dieser Unterschied für WordPress überhaupt eine Rolle? Ist es da nicht viel mehr so, das 755 und 705 gleichwertig sind?

    Vielen Dank
    Astrid

  • Ich kann's gern noch mal sagen, wenn's es so läuft lass es so.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • So, vielleicht interessiert sich hier ja doch jemand dafür wie die Rechte idealerweise vergeben werden sollten. Deshalb schreibe ich mein Ergebnis hier mal kurz rein:

    Da auf vielen Webservern die Gruppe "users" alle User zusammenfasst hätte chmod 755 zur Folge, dass andere Web-Server-Benutzer Rechte im eigenen WordPress Verzeichnis haben. Sie können sich ja über eine Shelll anmelden in das Verzeichnis navigieren. Um dies zu verhindern wird standardmäßig 705 vergeben. Andere Gruppenmitglieder dürfen also nicht lesen und ausführen.
    Alle sonstigen Benutzer haben ja nicht die Möglichkeit sich über eine Shell anzumelden. Deshalb kann man ihnen die Rechte ausführen und lesen geben und diese sind auch ausreichend für WordPress.

    Die von dem Plugin geforderte 755 ist also aus Verzeichnisschutzgründen zu hoch!

    Viele Grüße
    Astrid

    Einmal editiert, zuletzt von AstridG (22. Oktober 2010 um 18:53)

  • ja genau, je geringer desto sicherer. Deshalb schrieb ich ja, am besten so lassen ;-)

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!