Ich las gerade Practical Unix und Internet Security , als ich auf die folgenden Zeilen stieß, die ich nicht verstehen konnte.
Wenn Sie den wu-Archivserver verwenden, können Sie ihn so konfigurieren, dass hochgeladene Dateien im Modus 004 hochgeladen werden und nicht von einem anderen Client heruntergeladen werden können . Dies bietet einen besseren Schutz, als das Verzeichnis einfach unlesbar zu machen , da es verhindert, dass Benutzer Dateien hochladen und dann ihren Freunden den genauen Dateinamen zum Herunterladen mitteilen.
Eine Erlaubnis von 004 entspricht -------r--
. Kann eine Datei nicht heruntergeladen werden, wenn sie über Lesezugriff verfügt? Auch warum wird es als besser angesehen, als das Verzeichnis einfach nicht lesbar zu machen? Was bedeutet das?
Hinweis: Dies gilt für nicht autorisierte Benutzer, die illegales und urheberrechtlich geschütztes Material auf Servern hinterlassen, die anonymes FTP verwenden. Die obige Lösung wurde vorgeschlagen, um dies zusammen mit einem Skript zu verhindern, das den Verzeichnisinhalt nach einer gewissen Zeit löscht.
333
( oder d-wx-wx-wx
) , die Menschen (FTP - Benutzer) können Dateien erstellen, sondern weil es keine Leseberechtigung ist [auf das Verzeichnis], konnten sie nicht Liste der Dateien im Upload - Verzeichnis. Wenn Sie jedoch den Namen kennen, können Sie die Dateien lesen / herunterladen.