Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anterior Revisión previa
Próxima revisión
Revisión previa
permisos_en_aplicaciones_web [2014/09/10 12:12]
10.12.12.54
permisos_en_aplicaciones_web [2017/03/27 17:44] (actual)
Línea 4: Línea 4:
         Deny from all         Deny from all
   </​FilesMatch>​   </​FilesMatch>​
-  <​FilesMatch "​\.(inc|gif|htm|phtml|txt|html|asp|pl|htaccess)$">​+  <​FilesMatch "​\.(inc|gif|htm|phtml|py|sh|so|txt|html|asp|pl|htaccess)$">​
         Deny from all         Deny from all
   </​FilesMatch>​   </​FilesMatch>​
Línea 12: Línea 12:
  
 ---- ----
 +
 +
 +===== Procedimiento para establecer los privilegios de una aplicacion web =====
 +
 +Conectarse al dominio con Filezilla.
 +
 +Seleccionar todos los archivos de la raiz del servidor web (/httpdocs) y aplicar 444 a todos los archivos, y aplicar 555 a todos los directorios.
 +
 +Con esto los directorios seran accesibles y los archivos legibles pero desde el servidor web no seran escribibles ni modificables.
 +
 +Una vez asegurado esto aplicaremos privilegios mas laxos en los lugares donde el servidor web deba poder escribir.
 +Si se debe modificar un archivo los privilegios en este se estableceran a 664.
 +Si se debe poder crear archivos en un directorio sus privilegios deben ser 775.
 +Esto solo se aplicara a los sitios concretos donde se deba poder escribir desde el navegador.
 +
 +Por ultimo verificar que el directorio /httpdocs tiene permisos 750.
 +
 +
  
  
Línea 17: Línea 35:
  
  
-  * [[merkagest|merkagest]]. +  * [[Permisos Merkagest|Permisos Merkagest]]. 
-  * [[Prestashop|Prestashop]]. +  * [[Permisos ​Prestashop|Permisos ​Prestashop]]. 
-  * [[Joomla|Joomla]]. +  * [[Permisos ​Joomla|Permisos ​Joomla]]. 
-  ​* ​+ 
 + 
 +---- 
 + 
 + 
 +[[Cambiar el directorio cache por defecto]] 
 + 
 + 
 +[[Errores conocidos]] 
 + 
 +[[Tokens: evitar vulnerabilidades CSRF]]