【发布时间】:2011-09-16 20:14:56
【问题描述】:
我正在运行 apache,我的 php 站点将图像上传到服务器。 apache上传目录应该有777权限还是属于www-data用户?这将如何影响备份?
【问题讨论】:
-
听起来像是一个 security.se 问题
标签: apache file-upload permissions
我正在运行 apache,我的 php 站点将图像上传到服务器。 apache上传目录应该有777权限还是属于www-data用户?这将如何影响备份?
【问题讨论】:
标签: apache file-upload permissions
我认为读+写权限就足够了。读取用于备份,写入用于上传。似乎没有人需要执行任何操作。
并且您应该只将权限授予真正需要它们的人。例如,授予 www-data 的写入权限。如果您使用其他用户进行备份,请仅授予其他用户读取权限。
你最好避免使用 777
【讨论】:
这取决于您需要什么。您应该始终使用最严格的权限,让您可以做您需要做的事情。
阅读 chmod(1) 的手册页以了解各种权限位的含义。并且也许提供一些关于您的情况的更多细节,以便有人可以为您提供具体的答案。
【讨论】:
首先,apache 服务器需要以非特权用户身份运行。其次上传目录应该只需要600作为权限(rw)iirc。这将允许运行 apache 的用户写入该目录。针对 Web 服务器的实际攻击是诱骗它写入目录并让它执行放置在那里的代码。
【讨论】: