Estaba leyendo Practical Unix e Internet Security , cuando me encontré con las siguientes líneas que no podía comprender.
Si está utilizando el servidor de archivos wu, puede configurarlo de tal manera que los archivos cargados se carguen en modo 004 , de modo que otro cliente no pueda descargarlos . Esto proporciona una mejor protección que simplemente hacer que el directorio sea ilegible , ya que evita que las personas carguen archivos y luego les digan a sus amigos el nombre de archivo exacto para descargar.
Un permiso de 004 corresponde a -------r--
. ¿No se puede descargar un archivo si tiene acceso de lectura? Además, ¿por qué se considera mejor que simplemente hacer que el directorio no sea legible? ¿Qué implica esto?
Nota: Esto se refiere a usuarios no autorizados que dejan material ilegal y con derechos de autor en servidores que utilizan FTP anónimo. Se sugirió la solución anterior para evitar esto junto con un script que elimina el contenido del directorio después de un período de tiempo.
333
( o d-wx-wx-wx
) que permite a las personas (usuarios de FTP) crear archivos, pero debido a que no hay permiso de lectura [en el directorio], no pudieron incluir los archivos en el directorio de carga. Sin embargo, si conocía el nombre, podría leer / descargar los archivos.