chmod 700 tiedosto.php
chmod 755 hakemistotai
chmod 711 hakemistoNäistä ensimmäinen sallii hakemiston sisällön listauksen silloin, kun hakemistossa ei ole indeksitiedostoa (kuten index.html). Vastaavasti jälkimmäinen komento ei salli hakemiston listausta, vaan pelkät tiedostopyynnöt.
phpmode
tail -f /etc/httpd/logs/www.omadomain.com-error_log
Webiin näkyvän hakemiston alla sijaitsevat tiedostot, jotka sisältävät esimerkiksi tietokantasi salasanoja, on syytä suojata ulkopuolisilta. Lisäksi salasanoja sisältävät tiedostot kannattaa nimetä ".php"-päätteisiksi.
Ylimääräiset lukuoikeudet saa poistettua komentamalla:
chmod 600 tiedostonimi
Perl-skriptien ulkoistetun salasanatiedoston (moduulin) pääte on ".pm". Tällä päätteellä varustetut tiedostot eivät ".php":n tavoin pääse vääriin käsiin, jos tiedosto-oikeudet ovat väärin.
PHP:n asetus "register_globals" on tietoturvasyistä
"off"-asennossa. Mikäli skriptisi käyttää globaaleja
muuttujanimiä, eikä siksi toimi, lue seuraavista osoitteista löytyvät ohjeet
asian korjaamiseksi:
http://www.php.net/manual/en/security.registerglobals.php
http://www.php.net/manual/en/language.variables.predefined.php
Valitettavasti osa internetistä saatavista PHP-skripteistä ei noudata turvallista ohjelmointitapaa.
Ongelmatapauksissa ota yhteyttä tekniseen asiakastukeemme hosting@nodeta.fi.