Я читал Practical Unix и Internet Security , когда наткнулся на следующие строки, которые я не мог понять.
Если вы используете сервер архивации wu, вы можете настроить его таким образом, чтобы загруженные файлы загружались в режиме 004 , чтобы их не мог загрузить другой клиент . Это обеспечивает лучшую защиту, чем просто нечитаемость каталога , так как не позволяет людям загружать файлы, а затем сообщать своим друзьям точное имя файла для загрузки.
Разрешение 004 соответствует -------r--
. Файл не может быть загружен, если у него есть доступ для чтения? Кроме того, почему это считается лучше, чем просто сделать каталог недоступным для чтения? Что это значит?
Примечание. Это касается неавторизованных пользователей, оставляющих нелегальный и защищенный авторским правом материал на серверах, использующих анонимный FTP. Предложенное выше решение было предложено предотвратить это вместе со сценарием, который удаляет содержимое каталога через определенный промежуток времени.
333
( или d-wx-wx-wx
) которые позволяют людям (пользователям FTP) создавать файлы, но из-за отсутствия разрешения на чтение [в каталоге] они не могут перечислить файлы в каталоге загрузки. Однако, если вы знали имя, вы можете читать / скачивать файлы.