Er der nogen sikkerhedsmæssig risiko FOR ALLE ANDRE FILER/MAPPER ved at give chmod777 rettighed på wp-content/uploads og wp-content/gallery mapperne incl undermapper? Jeg kan leve med risikoen for at de 2 omtalte mappers indhold hackes pga 777. Men kan en dygtig hacker komme ind i andre mapper, eller evt min database, via disse 2 mapper, grundet 777 rettighederne? En helt anden ting... Jeg har gjort mig det til vane altid at slette brugeren "admin" straks efter installation af WP, og oprette en administratorbruger ved andet navn. Dette er vel et fornuftigt træk, eller er det spild af tid? På forhånd tak Tobias |
Tobias Thaastrup-Leth:Jeg kan leve med risikoen for at de 2 omtalte mappers indhold hackes
NUL!
Der er ingen undskyldning for at ikke at lave den slags ordentligt, _slet_ ikke når det handler om sikkerhed.
Med den attitude kan det ende med at være dig der gør forskellen for om din udbyder og alle hans kunder bliver hacked.