Cronjob über Plesk sicher ausführen?

Dsimon24

Lieutenant
Registriert
Aug. 2016
Beiträge
595
Moin zusammen,

gerne möchte ich einen Cronjob über Plesk einrichten, der ein PHP-Script ausführt.
In diesem Script befindet sich eine Datenbank-Abfrage. Entsprechend sind die
Klassen für eine DB-Verbindung in dieses File integriert.

Das File befindet sich im Ordner:
/var/www/vhosts/domain.de/webapp.domain.de/cron.php

Muss ich mir da Sorgen um die Sicherheit machen oder ist dieses File
in dem Ordner in der Regel gut vor Angriffen von außen geschützt?

VG, David
 
Ich würde den User und das PW in eine eigenständige Datei legen und diese in dem PHP-Script includen.

Allerdings sei gesagt wenn die Datei die passende Rechte hat ich würde jetzt mal spontan 700 sagen und Owner/Group beide root dann sollte es an sich kein Problem sein. Da es aber in dem Webserver Verzeichnis liegt ist es durchaus verwundbar.

Also meine Tipps:

  • User und PW aus dem Script nehmen
  • Passende Rechte, Owner und Gruppe vergeben
  • Aus dem Webserver Verzeichnis raus und z.B. unter /srv/cronjobs legen
 
Zurück
Oben