【发布时间】:2017-05-28 02:16:21
【问题描述】:
我正在使用 mod_wsgi,它能够在发生更改时动态重新加载我的 run.wsgi 脚本。我的应用程序有很多文件,但只监控 run.wsgi 的更改。文档建议在任何应用程序文件更改时仅“触摸”run.wsgi - 这确实有效。
我遇到的问题是我的应用程序位于与我网站的文档根目录不同的(专用)用户目录中(为了安全起见),在某些情况下,我需要拥有该网站的用户能够“触摸其他用户目录中的 run.wsgi 文件(强制重新加载应用程序)。而且网站用户不能touch -m /home/app-user/app/run.wsgi
touch: setting times of ‘/home/app-user/app/run.wsgi’: Operation not permitted
我已经创建了一个“普通”组并更新了权限:
usermod -a -G commongrp site-user
usermod -a -G commongrp app-user
chgrp commongrp run.wsgi
chmod 770 run.wsgi
site-user 能够真正修改 wsgi 文件,但我不想这样做。我只是想在不实际上修改文件的情况下“伪造”文件的修改。有没有使用 linux 权限的安全方法,或者有更好的方法吗?
【问题讨论】:
标签: linux apache mod-wsgi chmod chown