Phân quyền đúng, đủ là điều cần làm tối thiểu cho một Website. Nhiều người nghĩ rằng vì website chỉ do mình quản lý nên đặt quyền WRITE cho tất cả thư mục cho dễ, đều này là hết sức sai lầm trong bối cảnh Internet tràn ngập hacker, malware, mã độc. Một số Web Hosting Server nếu cấu hình không tốt, một website bị chiếm quyền có thể ảnh hưởng (ghi lên) luôn những website khác. Ngược lại, nếu bạn CHMOD tốt, bạn có thể tránh cho website bị chèn mã, bị tác động ngay cả khi mã nguồn có chứa lỗ hổng mà bạn chưa vá kịp.
Đối với Linux Web Hosting, bạn nên CHMOD như sau để bảo vệ an toàn cho website:
1
2
3
4
|
<Files ~ "^.*\.(php|cgi|pl|php3|php4|php5|php6|phtml|shtml)"
Order allow,deny
Deny from all
>
|
File .htaccess này đề phòng việc mã độc bị tải vào thư mục Image/Upload để thực thi.