Posting in the Magento forums has been disabled pending the implementation of a new and improved forum solution which should better serve the community.

For new questions please post at magento.stackexchange.com, the community-run support site for the Magento community. We will be providing updates on the new forum solution soon. For questions or concerns please email community@magento.com.

Magento Forum

Bestandsrechten in Magento
 
Rosenwasser
Jr. Member
 
Avatar
Total Posts:  19
Joined:  2009-03-12
 

Hallo iedereen,

Ik heb een vraagje over het instellen van de bestand / maprechten in Magento.

Volgens verschillende forums, heb ik begrepen dat de rechten van alle mappen op 755 zouden moeten staan, de bestanden op 644.
Of dit juist is weet ik niet met zekerheid, vermoed zelfs van niet...?

Ik heb via FTP bovenstaande instellingen ingesteld, nadien kon ik mijn site niet meer bereiken, deze gaf verschillende errors.
Er zat op dat moment maar één ding op, alles terug zetten op 777 maar weet dat dit zeker niet veilig is.

Kan iemand mij uitleggen hoe ik dit probleem van een onbeveiligde site het beste aanpak?

- Welke mappen moeten nu exact op 755 staan en welke niet? (of andere instelling)
- Welke bestanden moeten nu op 644 staan en welke niet? (of andere instelling)

Ik heb ook reeds de “magento-cleanup.php” proberen te draaien, deze gaf steeds fouten in lijn 8 en 9

Toegang tot SSH telnet heb ik niet, enkel FTP

Alvast bedankt .

 
Magento Community Magento Community
Magento Community
Magento Community
 
J_T_
Moderator
 
Avatar
Total Posts:  1961
Joined:  2008-08-07
London-ish, UK
 

Geen SSH = geen volledige controle over je server = hoogstwaarschijnlijk problemen in de toekomst. Ik kan me echt niet voorstellen hoe men Magento effectief zou kunnen draaien zonder CLI.

Of je 7xx of 6xx nodig hebt hangt ervanaf wie de eigenaar van het webserverproces is. Dat verschilt weer per OS en webserver stack.

 
Magento Community Magento Community
Magento Community
Magento Community
 
Rosenwasser
Jr. Member
 
Avatar
Total Posts:  19
Joined:  2009-03-12
 

Hey J.T.,

Wat bedoel je juist dat ik in de toekomst problemen zal krijgen?
7xx of 6xx ....?

Ik wist van het begin af dat het uitkiezen van een goede hosting belangrijk is, doch zijn hier in evenredigheid kosten aan verbonden.
Momenteel kunnen we ons dit nog niet veroorloven en hebben we gekozen voorj Liteserver.nl:

Besturingssysteem Linux
Webserver Apache
Controle paneel DirectAdmin
Het platform is Server(s) in eigen rack
Firewall Software matig
Soort platform Cluster
Data opslag Hardware RAID
Backup elke 24 uur
Datacentrum euNetworks
Netwerk illian.networks B.V. (AS39292)
IPv6 ready
------------------------------------

Dit lost mijn veiligheidsprobleem natuurlijk niet direct op :-(
Enige ander voorstel om het iets veiliger te maken?

Groetjes

 
Magento Community Magento Community
Magento Community
Magento Community
 
J_T_
Moderator
 
Avatar
Total Posts:  1961
Joined:  2008-08-07
London-ish, UK
 

Dat lijkt allemaal prima maar het gebrek aan SSH limiteert dan wat je daadwerkelijk met die setup kunt doen.

Ik heb zelf alles op 644 met als eigenaar Apache, want apache is bij mij de eigenaar van het httpd proces. Dus heb ik geen 7xx rechten nodig. Ik heb CentOS5 zonder speciale ‘hardened’ PHP.

 
Magento Community Magento Community
Magento Community
Magento Community
Magento Community
Magento Community
Back to top