castopod/docs/src/el/getting-started/security.md

1.7 KiB
Raw Blame History

title
Ασφάλεια

Ερωτήσεις Ασφάλειας

Το Castopod αναπτύσσεται με χρήση του CodeIgniter4, ένα framework PHP που προωθεί καλές πρακτικές ασφάλειας.

Για να διασφαλίσετε μέγιστη ασφάλεια για την εγκατάσταση σας και να αποφύγετε κακόβουλες επιθέσεις, σας συνιστούμε να ενημερώσετε τα δικαιώματα των αρχείων του Castopod μετά την εγκατάσταση και μετά από κάθε αναβάθμιση (και να αποφεύγετε οποιοδήποτε σφάλμα πρόσβασης στα αρχεία):

  • Ο φάκελος writable/ θα πρέπει να είναι προσβάσιμος σε καθεστώς ανάγνωσης και εγγραφής.
  • Ο φάκελος public/media/ θα πρέπει να είναι προσβάσιμος σε καθεστώς ανάγνωσης και εγγραφής.
  • Όλα τα υπόλοιπα αρχεία θα πρέπει να είναι προσβάσιμα μόνο σε κατάσταση ανάγνωσης.

Για παράδειγμα, αν χρησιμοποιείτε τον Apache ή τον NGINX με το Ubuntu, μπορείτε να εκτελέσετε τις παρακάτω εντολές:

sudo chown -R root:root /path/to/castopod
sudo chown -R www-data:www-data /path/to/castopod/writable
sudo chown -R www-data:www-data /path/to/castopod/public/media