Какие права доступа устанавливать на файлы и каталоги?

После того как загрузили сайт на хостинг, в целях безопасности, необходимо удостовериться, что на файлы и каталоги выставлены правильные права доступа.

Если вы используете популярный движок, то, скорее всего, с правами будет все в порядке. Дополнительно в документации движка может быть указано, что именно нужно проверить и какие права установить.

В любых других случаях общие правила такие:

  • 440 - толко чтение, например конфигурационные файлы
  • 644 - стандартные права на файлы, владелец может изменять файлы, пользователи - только читать.
  • 744 - права устанавливаемые на cgi-скрипты или другие скомпилированные программы, запускаемые на хостинге
  • 755 - стандартные права на каталоги
  • 777 - разешено всё и всем, обычно устанавливаются на каталоги, куда пользователи могут загружать файлы