【发布时间】:2011-03-29 02:43:30
【问题描述】:
大家好,我有一个关于文件权限的问题。
我创建了一个日志文件,可以说“logfile.log”,它捕获某些错误,现在为了使其可写,我将其权限设置为 777。但是当我这样做时,任何人都可以读取它通过他们的浏览器。
我将如何解决这个问题?
谢谢
【问题讨论】:
-
把它放在不在网络服务器路径上的地方? IE:把它放在 PHP 可以访问的 /var/log/mywebserver/logfile.log 中,但不能访问 apache 网络服务器? ~~也就是说,你有没有尝试过这种方法?
-
我什至不知道我可以将任何文件放在网络服务器之外的主机中,感谢您的提示!
-
~ 好吧,这取决于您的服务器是如何设置的……您使用的是托管提供商吗?你应该和他们核实一下有什么可用的。但他们可能不会抱怨在 /var/log 上为您打开日志文件(如果它是托管的)。 (提示:添加@drachenstern 会使我更快地看到您的评论,就像我如何将@chicane007 放在此评论的开头,只是一个欢迎您如何提示...欢迎来到 StackOverflow...) : 你见过serverfault.com 吗?
-
@drachenstern 感谢您的欢迎!我还有一个问题想问您,您认为驻留在网络服务器上的 PHP 文件的正确“默认”文件权限设置是什么?它是否应该由所有者严格阅读,仅此而已?
-
取决于您所追求的...我也鼓励您在serverfault.com 上提出这个问题,因为我认为该问题在该社区中得到了最好的回答。这个社区是关于使用代码编写应用程序的,一个是关于管理服务器的。但要回答您的问题,最好的默认设置是允许网络服务器用户(例如 apache 或 apacheuser,但不是 root 用户)读取大多数文件、写入一些文件并执行更少的文件。但这是每个文件的决定。大多数其他用户只读或根本不阅读(他们可以在线阅读,对吗?);)
标签: php security file-permissions