Concedendo il permesso a Everyone , stai effettivamente rimuovendo qualsiasi concetto di controllo degli accessi da quel file o cartella. Le implicazioni di questo dipendono principalmente da cos'altro accade sul tuo server.
Presumibilmente, se puoi controllare attentamente tutti i modi in e tutte le vie d'uscita, teoricamente puoi modulare l'accesso in modo tale da rendere superflue le autorizzazioni a livello di file. Ma è piuttosto azzardato.
In effetti, parte di ciò su cui fai affidamento non è solo la tua capacità di controllare l'accesso al server, ma anche la correttezza della sicurezza di ogni servizio e ogni componente e ogni risorsa associata al server, il che potrebbe anche non essere qualcosa che puoi controllare Se un componente cade in un attacco, le tue permissive autorizzazioni possono fornire all'attaccante il punto d'appoggio di cui ha bisogno per sfruttare ulteriormente l'accesso e ottenere un maggiore controllo sul tuo server.
La rimozione di qualsiasi livello di sicurezza non è generalmente considerata una buona idea . Di norma, vuoi la massima protezione consentita dal tuo caso di utilizzo, poiché ogni piccolo aiuto è utile.