Я читав « Практичний Unix» та «Internet Security» , коли натрапляв на наступні рядки, які не міг зрозуміти.
Якщо ви використовуєте сервер архіву wu, ви можете налаштувати його таким чином, що завантажені файли завантажуються в режимі 004 , тому вони не можуть бути завантажені іншим клієнтом . Це забезпечує кращий захист, ніж просто зробити каталог нечитабельним , оскільки він заважає людям завантажувати файли, а потім повідомляти своїм друзям точне ім'я файлу для завантаження.
Дозвіл 004 відповідає -------r--
. Неможливо завантажити файл, якщо він має доступ для читання? Крім того, чому це вважається кращим, ніж просто зробити каталог нечитабельним? Що це означає?
Примітка. Це стосується несанкціонованих користувачів, які залишають незаконний та захищений авторським правом матеріал на серверах, що використовують анонімний FTP. Вищенаведене рішення пропонувалося запобігти цьому разом зі скриптом, який видаляє вміст каталогу через певний проміжок часу.
333
( або d-wx-wx-wx
), які дозволяють людям (FTP-користувачам) створювати файли, але оскільки немає дозволу на читання [в каталозі], вони не могли перелічити файли в каталозі завантаження. Однак, якби ви знали ім'я, ви можете прочитати / завантажити файли.