Eu estava lendo Practical Unix e Internet Security , quando me deparei com as seguintes linhas que não conseguia compreender.
Se você estiver usando o servidor de arquivamento wu, poderá configurá-lo de forma que os arquivos carregados sejam carregados no modo 004 , para que não possam ser baixados por outro cliente . Isso fornece uma proteção melhor do que simplesmente tornar o diretório ilegível , pois evita que as pessoas enviem arquivos e depois informam a seus amigos o nome exato do arquivo para download.
Uma permissão de 004 corresponde a -------r--
. Não é possível baixar um arquivo se tiver acesso de leitura? Além disso, por que é considerado melhor do que simplesmente tornar o diretório não legível? O que isso implica?
Nota: Isso se refere a usuários não autorizados que deixam material ilegal e com direitos autorais em servidores usando FTP anônimo. A solução acima foi sugerida para evitar isso, juntamente com um script que exclui o conteúdo do diretório após um período de tempo.
333
( ou d-wx-wx-wx
) que permitem que as pessoas (usuários de FTP) criem arquivos, mas como não há permissão de leitura [no diretório], elas não podem listar os arquivos no diretório de upload. No entanto, se você soubesse o nome, poderia ler / baixar os arquivos.