Practical Unix and Internet Securityを読んでいたとき、理解できない次の行に出くわしました。
wuアーカイブサーバーを使用している場合は、アップロードされたファイルがモード004でアップロードされるように構成して、別のクライアントがダウンロードできないようにすることが できます。これは、単にディレクトリを読めないようにするよりも優れた保護を提供します。これは、人々がファイルをアップロードし、友人にダウンロードする正確なファイル名を伝えることを防ぐためです。
004の許可はに対応し-------r--
ます。読み取りアクセス権がある場合、ファイルをダウンロードできませんか?また、単にディレクトリを読み取り不可能にするよりも良いと考えられるのはなぜですか?これは何を意味しますか?
注:これは、許可されていないユーザーが匿名FTPを使用して違法で著作権で保護された素材をサーバーに残すことに関するものです。上記の解決策は、一定期間後にディレクトリの内容を削除するスクリプトとともにこれを防ぐために提案されました。
333
(またはd-wx-wx-wx
)人々(FTPユーザー)がファイルを作成できるようにしますが、読み取り権限がないため(ディレクトリ上)、アップロードディレクトリにファイルをリストできませんでした。ただし、名前がわかっていれば、ファイルを読んだりダウンロードしたりできます。