当我遇到以下我无法理解的内容时,我正在阅读《实用Unix和Internet安全》。
如果使用的是wu存档服务器,则可以对其进行配置,以使上传的文件以004模式上传,因此其他客户端无法下载它们 。与简单地使目录不可读相比,这提供了更好的保护,因为它可以防止人们上传文件,然后告诉朋友要下载的确切文件名。
许可004对应于-------r--
。具有读取权限的文件无法下载吗?另外,为什么认为它比简单地使目录不可读更好?这意味着什么?
注意:这是关于未经授权的用户使用匿名FTP在服务器上留下非法和受版权保护的材料的情况。建议使用以上解决方案来防止这种情况,并建议使用脚本在一段时间后删除目录内容。
333
(或d-wx-wx-wx
),人们(FTP用户)可以创建文件,但由于[在目录上]没有读取权限,因此他们无法在上载目录中列出文件。但是,如果您知道名称,则可以阅读/下载文件。