Página 1 de 1

Sobre permisos a los archivos del foro

Publicado: 24 Oct 2008, 04:06
por Ivanime
Versión de phpBB: 3.0.2
Tipo de phpBB: phpBB estandar, (tambien llamado Vanilla) phpBB2 o phpBB3
MODs Instalados: Si
Tu conocimiento: Conocimiento avanzado
Enlace del Foro: http://www.forox.cl/index.php

¿Qué recuerdas haber hecho en el foro antes de aparecer este error?


¿Qué has realizado para intentar resolver el problema?


Descripción y Mensaje
Hola,

Tengo dudas sobre qué permisos dejarles a todos los archivos del foro. Creo que a los archivos en general con un chmod 644 estaría restringiendo bien la escritura de estos. Pero para el archivo de config.php y las carpetas que permisos debo utilizar, sin arriesgar en lo más mínimo el foro ante un ataque, como las últimas famosas modificaciones al código php para robar claves cuando escribes (lo vi en otros foros).

Me tiene preocupado el tema, es que lo tenía un poco despreocupado.

pd: no utilize su plantilla para postear problemas, porque es un tema más general sobre los archivos más que un problema en específico en mi foro

Saludos.

Re: Sobre permisos a los archivos del foro

Publicado: 24 Oct 2008, 05:20
por Ivanime
Ya, estuve averiaguando sobre el tema y tengo esta configuración, me gustaría que me dijeran si es correcta. Saque unos valores de un post del foro de phpBB (pidan link si es que quieren leerlo).

Deje permisos generales con chmod 745 (lectura por todos y ejecucion por todos)... y en estos hay que poner estos permisos:

- config.php tiene que ser escribible por todos (666 o -rw-rw-rw- en su cliente de FTP)
- las siguientes carpetas tambien tienen q ser escribibles por todos (chmod 777, permiso total):
store/, cache/, files/ y images/avatars/upload/

ojala me respondan si esta combinación de permisos es segura... gracias y saludos

Re: Sobre permisos a los archivos del foro

Publicado: 24 Oct 2008, 05:29
por mitch
Lo tenías fácil, en la guía de instalación de phpBB3 de este mismo sitio: http://www.phpbb-es.com/foro/viewtopic.php?f=76&t=16809" onclick="window.open(this.href);return false;

mitch escribió:Permisos CHMOD

En el fondo va a decir quien puede acceder y qué se puede hacer con cierto archivo o carpeta. En tu programa/cliente FTP, ingresa a la carpeta donde has dejado el foro, selecciona un archivo (config.php por ejemplo) y hazle click con el botón derecho del mouse, seleccionando CHMOD o Propiedades (esto depende de cada programa FTP). Te aparecerán las propiedades del archivo y sus Permisos CHMOD.

Para config.php por ejemplo, ANTES de instalar, necesita los permisos CHMOD 666, que se verían algo así en tu FTP
Imagen
Luego de que finalize la instalación, debes hacer esto mismo en este archivo, pero dejandolo con los permisos 644.

Entonces recuerda los permisos CHMOD necesarios para que tu foro se pueda instalar y usar sin problemas:
  • 666 en config.php antes de la instalación y 644 despues de la instalación.
  • 777 en /store/
  • 777 en /cache/
  • 777 en /files/
  • 777 en /images/avatars/upload/
Si deseas saber mas sobre los permisos CHMOD, lee esta guía dejada por Nazcar: ¿Que es CHMOD?

Re: Sobre permisos a los archivos del foro

Publicado: 24 Oct 2008, 16:27
por Ivanime
los permisos de esos archivos ya los tengo, igual se agradece...

pero mi duda es para todas las demas carpetas y archivos que no esten en su guía... qué permisos me recomiendan?? (siempre pensando en la seguridad del foro, en especial para que no le instalen scripts a los archivos php gente desconocida)

Re: Sobre permisos a los archivos del foro

Publicado: 24 Oct 2008, 23:02
por BEN-HUR
Ivanime escribió:los permisos de esos archivos ya los tengo, igual se agradece...

pero mi duda es para todas las demas carpetas y archivos que no esten en su guía... qué permisos me recomiendan?? (siempre pensando en la seguridad del foro, en especial para que no le instalen scripts a los archivos php gente desconocida)
Solo tienes que modificar esos permisos, los demás tienes que dejarlos como vienen por defecto.