Права доступа на каталоги Joomla
Здравствуйте уважаемые друзья! В этой статье поговорим о безопасности нашего сайта, а именно о важнейшей его составляющей – какие права доступа на каталоги Joomla должны быть установлены. Вообще то у нормального хостинг провайдера при заливке сайта на хостинг права на папки и файлы устанавливаются автоматически. Но нам ведь никто не мешает проверить какие права установлены и все ли верно.
Проверить эти самые права можно с помощью любого FTP клиента. Допустим FileZilla или с помощью панели управления хостингом в личном кабинете. Последнее рассматривать не будем, так как панель управления у всех разная в зависимости от хостинг провайдера, а вот FTP клиент у всех одинаков.
На примере FileZilla в правом окошке видим папки и файлы нашего сайта на Joomla.
Права доступа обозначены цифровым кодом состоящим из трех цифр (хотя на скриншоте из четырех – с добавлением ноля). Полный доступ предоставляется комбинацией цифр – 777, а полный запрет – 000. Кроме этого права подразделяются на три вида:
- права владельца;
- групповые права;
- публичные права
и в свою очередь каждый вид разделен на три допуска – чтение, запись, выполнить.
Как установить права доступа на каталоги Joomla
Если щелкнуть правой кнопкой мыши на выбранной папке или файле, то откроется дополнительное окно.
И внизу видим ссылку Права доступа к файлу… Переходим на нее и открывается вкладка Изменить атрибуты файла.
Можно просто вписать необходимый цифровой код или просто поставить галочки в необходимых местах. Не забываем, если требуется, применить права к вложенным файлам и папкам поставить галочку Перенаправить во вложенные каталоги и выбрать к чему применить перенаправление.
Права доступа на каталоги Joomla
А теперь расскажу какие права доступа должны быть на папки и файлы. На файлы в корне сайта (такие как .htaccess, robots.txt configuration.php и т.д.) устанавливаем права 644 (допускается установка минимальных прав 444). На папки устанавливаем права 755 (допускается установка минимальных прав 555, за исключением папок: cache, administrator/cache, logs, temp). Также напоминаю о необходимости переименования htaccess.txt в .htaccess. Это необходимо сделать в обязательном порядке.
На этом и закончим рассматривать права доступа на каталоги Joomla. Благодарю за внимание и надеюсь, что помог в повышении безопасности вашего сайта.
Удачи Вам в ваших начинаниях!