Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anterior Revisión previa Próxima revisión | Revisión previa | ||
|
permisos_en_aplicaciones_web [2014/09/10 12:12] 10.12.12.54 |
permisos_en_aplicaciones_web [2017/03/27 17:44] (actual) |
||
|---|---|---|---|
| Línea 4: | Línea 4: | ||
| Deny from all | Deny from all | ||
| </FilesMatch> | </FilesMatch> | ||
| - | <FilesMatch "\.(inc|gif|htm|phtml|txt|html|asp|pl|htaccess)$"> | + | <FilesMatch "\.(inc|gif|htm|phtml|py|sh|so|txt|html|asp|pl|htaccess)$"> |
| Deny from all | Deny from all | ||
| </FilesMatch> | </FilesMatch> | ||
| Línea 12: | Línea 12: | ||
| ---- | ---- | ||
| + | |||
| + | |||
| + | ===== Procedimiento para establecer los privilegios de una aplicacion web ===== | ||
| + | |||
| + | Conectarse al dominio con Filezilla. | ||
| + | |||
| + | Seleccionar todos los archivos de la raiz del servidor web (/httpdocs) y aplicar 444 a todos los archivos, y aplicar 555 a todos los directorios. | ||
| + | |||
| + | Con esto los directorios seran accesibles y los archivos legibles pero desde el servidor web no seran escribibles ni modificables. | ||
| + | |||
| + | Una vez asegurado esto aplicaremos privilegios mas laxos en los lugares donde el servidor web deba poder escribir. | ||
| + | Si se debe modificar un archivo los privilegios en este se estableceran a 664. | ||
| + | Si se debe poder crear archivos en un directorio sus privilegios deben ser 775. | ||
| + | Esto solo se aplicara a los sitios concretos donde se deba poder escribir desde el navegador. | ||
| + | |||
| + | Por ultimo verificar que el directorio /httpdocs tiene permisos 750. | ||
| + | |||
| + | |||
| Línea 17: | Línea 35: | ||
| - | * [[merkagest|merkagest]]. | + | * [[Permisos Merkagest|Permisos Merkagest]]. |
| - | * [[Prestashop|Prestashop]]. | + | * [[Permisos Prestashop|Permisos Prestashop]]. |
| - | * [[Joomla|Joomla]]. | + | * [[Permisos Joomla|Permisos Joomla]]. |
| - | * | + | |
| + | |||
| + | ---- | ||
| + | |||
| + | |||
| + | [[Cambiar el directorio cache por defecto]] | ||
| + | |||
| + | |||
| + | [[Errores conocidos]] | ||
| + | |||
| + | [[Tokens: evitar vulnerabilidades CSRF]] | ||