Dateiberechtigungen steuern, wer lesen darf, ändern, oder Dateien und Verzeichnisse auf einer Linux-basierten Hosting-Umgebung ausführen. Damit Websites ordnungsgemäß funktionieren und gleichzeitig die Sicherheit gewahrt bleibt, sind korrekte Berechtigungen erforderlich.
Grundlegendes zu Linux-Dateiberechtigungen
Für jede Datei und jedes Verzeichnis gelten drei Berechtigungstypen, die auf drei Benutzerklassen angewendet werden.
Berechtigungstypen
- Lesen (r oder 4) ermöglicht das Anzeigen von Dateiinhalten.
- Schreiben (w oder 2) ermöglicht das Ändern von Dateiinhalten.
- Ausführen (x oder 1) ermöglicht das Ausführen von Dateien oder den Zugriff auf Verzeichnisse.
Benutzerklassen
- Benutzer bezieht sich auf den Dateieigentümer.
- Gruppe bezieht sich auf Benutzer in derselben Gruppe.
- Welt bezieht sich auf alle anderen Benutzer.
Numerische Berechtigungen werden durch Addition von Werten berechnet. Zum Beispiel, Lese- und Schreibrechte für den Benutzer gleich 6, Während die Leseberechtigungen für Gruppe und Welt gleich sind 4. Daraus ergibt sich ein Berechtigungswert von 644.
Empfohlene Berechtigungseinstellungen
Webserver müssen in der Lage sein, Dateien zu lesen und auf Verzeichnisse zuzugreifen, um Inhalte korrekt bereitzustellen. Die folgenden Einstellungen werden häufig verwendet cPanel-Hosting-Dienste.
Website-Dateien
HTML, Bild, und statische Inhaltsdateien sollten verwendet werden 644 Berechtigungen.
- Benutzer: lesen und schreiben
- Gruppe: lesen
- Welt: lesen
Verzeichnisse
Alle Verzeichnisse sollten verwendet werden 755 Berechtigungen.
- Benutzer: lesen, schreiben, ausführen
- Gruppe: lesen, ausführen
- Welt: lesen, ausführen
CGI-Skripte
Ausführbare Skripte, die sich im befinden cgi-bin Verzeichnis muss verwendet werden 755 Berechtigungen. Diese Berechtigungen werden nicht immer automatisch angewendet und erfordern möglicherweise eine manuelle Anpassung.
Sicherheitswarnung
Keine Datei und kein Verzeichnis sollte weltweit beschreibbar sein. Weltweit beschreibbare Berechtigungen können es unbefugten Benutzern ermöglichen, Ihre Daten zu ändern oder zu löschen.
Berechtigungen mit dem Dateimanager ändern
Berechtigungen können direkt über die cPanel-Oberfläche angepasst werden.
- Melden Sie sich bei Ihrem cPanel-Konto an.
- Öffnen Sie die Werkzeuge Seite.
- Im Dateien Abschnitt, klicken Dateimanager.
- Wählen Sie die Datei oder das Verzeichnis aus, die Sie ändern möchten.
- Klicken Sie auf Berechtigungen Symbol in der Symbolleiste.
[Screenshot-Platzhalter: Symbolleiste des Dateimanagers mit dem Symbol „Berechtigungen“.]
Berechtigungswerte festlegen
- Verwenden Sie die Kontrollkästchen, um das Lesen zu aktivieren oder zu deaktivieren, schreiben, und Ausführungsberechtigungen.
- Überprüfen Sie den unter den Kontrollkästchen angezeigten numerischen Berechtigungswert.
- Klicken Berechtigungen ändern um das Update anzuwenden.
[Screenshot-Platzhalter: Dialogfeld „Berechtigungen ändern“.]
Änderungen werden sofort wirksam. Falsche Berechtigungen können zu Zugriffsfehlern führen oder Sicherheitsrisiken bergen, insbesondere in Umgebungen, die mit verbunden sind Cloud-Server oder größere Infrastrukturen wie z.B Dedizierter Server.