【发布时间】:2014-01-28 01:14:57
【问题描述】:
我在 Web 服务器(Linux 上的 Apache 服务器)中的 RootFolder 有这个文件夹结构
RootFolder
Export
Files
Site
并希望仅允许“priv_group”中的一组用户访问导出和站点中的文件(源代码),即使服务器管理员和运行 apache 进程的用户(但其他用户应该仍然能够在导出和站点文件夹中运行脚本)。 “文件”文件夹应该可供所有人访问。
我想过这样做:
apache process running by group : www-data
group of users that should have access to source files : priv-users
drwxrwx--- www-data priv-users Files/
-rwx--x--- priv-users www-data Export/
-rwx--x--- priv-users www-data Site/
这就够了吗?它是否会阻止访问网站页面(在 Site/ 中)和应该由其他用户运行的脚本文件(在 Export/ 中)?
【问题讨论】:
标签: security webserver chmod file-access usergroups