Нужно ли удалятьт Файл install.php после установки Drupal?
12 августа 2008 в 21:17
Нужно ли удалятьт Файл install.php после установки Drupal в целях безопасности?
- Блог
- Войдите или зарегистрируйтесь, чтобы отправлять комментарии
Нужно ли удалятьт Файл install.php после установки Drupal в целях безопасности?
Комментарии
Сам не удаляю. Но слышал, что надо удалять.
подумай
зайдет посетитель на твой сайт, укажет путь к install-файлу. начнет установку. укажет адрес своего сервера БД, свое мыло, название сайта и Т.Д. конфиг-файл перепишется, и он будет юзать твой сайт ^_^ сможет войти в админку под твоим пасом и паролем и т.п.
Вы пробовали ? ну и как получилось ?
На самом деле конечно удалять надо, кроме того желательно и у settings.php установить атрибут в
440 (при этом конечно надо чтобы апач был либо владельцем файла либо входил в группу владельцев файла)
А можно примеры ваших сайтов?
можно установить на файл install.php права 000 тогда точно не запустят этот файл
А вот как на settings.php установить 440 е права???
chmod 0400 settings.php