Ну очевидно же: чтобы любая херня не в группе www-data не могла в него записать. Есть ли в этом смысл? Да не особо (сейчас в меня полетят ссаные тряпки, но все же)
Nc_Soft: те кто не в группе www-data - на них действует последний флаг, про него вопросов нет.
6 - Для owner'a
4 - для группы
4 - все остальные
У меня вопрос про 2 флаг.
А смысл этой защиты? Чтобы только сервер мог работать с файлами? Но ведь при правильной настройке в www-data будет входить какой-нибудь webadmin из которого cron запускать или крон запускать прям из www-data?
littleguga: Допустим взломали сайт у user1, залил шелл. Шелл сможет записать у user2 в файл с правами 664 и группой www-data (если не включен open base dir)