รบกวนสอบถามเพื่อนๆ เรื่อง permission

คือสงสัยค่ะ หลังจากอ่านกระทู้หนึ่ง ที่บอกว่า ถ้าไม่ปิด ใครก็เข้าไปดูได้ เข้าไปทำอะไรก็ได้
แล้วพวกโปรแกรมแจกฟรี ที่เขาให้เปิดละค่ะ ลงเสร็จแล้วจะต้องปิดไหม เขาไม่เห็นแนะนำ แนะแต่ให้เปิดใช้งาน แล้วถ้าปิด เวบจะมีปัญหาหรือเปล่าค่ะ แล้วถ้าปิด ปิดตัวไหน ไม่ปิดตัวไหน
พวกเวบต่างๆ เหล่านี้นะคะ

  • smeweb
  • oscommerce
  • zentcart
  • quickcart

แล้วพวก membo เอย joomla เอย เป็นไงมั่งอ่ะค่ะ

รบกวนด้วยค่ะ

อันนี้ต้องสังเกตรายตัวครับ

ไฟล์ที่ควรตั้ง chmod (หรือที่คุณเรียก permission เนี่ยแหละ)

ต้องเป็นไฟล์…

  • ไฟล์ที่เก็บค่า ได้แก่ไฟล์ config หรือไฟล์นามสกุล txt inc
  • ไฟล์ระบบที่ไม่ได้เข้าถึงโดยตรง เช่นไฟล์ในโฟลเดอร์พวก module

แต่ส่วนมากจริงๆ ทางผู้จัดทำ cms แต่ละตัวจะทำการป้องกันมาเยอะแล้ว
เหลือก็แค่เราควรจะ chmod ตามนี้

แบ่งเป็น 2 ชนิด
-ไฟล์ที่ไม่มีการเขียนอีกแล้ว เช่นไฟล์ระบบทั่นไป ควร chomod 755
-ไฟล์ที่ต้องมีการเขียนทับ ก็ 777

ง่ายๆ ไฟล์ไหนไม่จำเป็นก็ 755 ให้หมดเลยเป็นดีครับ

ปล. อย่าเอาสคริปที่คุณไม่มั่นใจไปรันบนโฮส มันอาจเป็น backdoor ให้คนอื่นได้นะ

777 เฉพาะไฟล์ หรือโฟเดอร์ที่ต้องการให้อ่านเขียนได้ครับ
โดยปกติแล้ว พวก CMS อย่าง Membo, Joomla จะมีบอกไว้ในขั้นตอนการติดตั้งครับ
ว่าต้องการให้ chmod 777 ไฟล์ไหนบ้าง

สำหรับไฟล์ config

สรุปจากทุกท่านให้อีกทีก็คือว่า ทำตามคู่มือ นั่นคือสิ่งที่ดีที่สุดครับ

หากมีเวลาก็อ่านพวก readme ให้ละเอียดครับ เพราะว่าบางตัวมันก็บอกอะไรที่เป็นประโยชน์กับเราเยอะเลย ถ้าไม่มีเวลาก็อ่านส่วน install ก็พอครับ

ขอบคุณทุกท่านมากค่ะ แล้วจะเข้าไปศึกษาค่ะ