Почему chmod 777 - это не просто плохая практика — 11 июня 2026 г. в 07:04:02.434
Почему chmod 777 - это не просто плохая практика 👋 Приветствую в мире цифровой безопасности! Расскажу об основных правах доступа в Linux. Многие новички считают, что chmod 777 - вообще какое-то универсальное решение проблем с доступом. По факту - это одна из самых точек атаки Linux-серверов. ⏺777 означает полный доступ для всех юзеров системы: chmod 777 uploads/ После этого любой процесс на сервере может читать, изменять и удалять файлы внутри каталога. ⏺Особенно опасно это для веб-апок. Если хакер нашёл возможность загрузить файл, а директория имеет права на запись для всех, то обычная загрузка картинки легко превращается в загрузку веб-шелла. ⏺ Ещё хуже ситуация, когда 777 ставят на конфиги: chmod 777 .env Там часто лежат пароли к БД, API-ключи и другие секреты. ⏺Отдельная история - SUID. Многие техники повышения привилегий начинаются с поиска файлов, работающих от имени root: find / -perm -4000 -type f 2>/dev/null Если среди них оказался нестандартный бинарник или забытый админом скрипт - это потенциальный путь до root. 🤖Бесплатный ChatGPT

