【发布时间】:2021-06-01 09:39:30
【问题描述】:
我在 AWS EC2 上托管了一个 Web 应用程序(使用 Shiny,一个用于交互式 Web 应用程序的 R 包)。我还使用shinymanger(https://datastorm-open.github.io/shinymanager/) 在应用程序上设置了身份验证机制。此身份验证需要从存储用户信息(用户名、密码等)的 sqlite 数据库 (database.sqlite) 读取和写入。为了在认证系统中创建新用户,我需要“写”权限,所以我将sqlite数据库的权限更改为chmod 777
Screenshot of user permission of sqlite database
问题:AWS 服务器只归另一个人所有,但我担心由于 Web 应用程序托管在公共 IP 地址上,坏人可能会渗入敏感数据。这个权限设置安全吗?如果没有,我该如何更改权限设置,以便我仍然可以读取、写入和执行 777 允许的所有操作,但更安全!
【问题讨论】:
-
只要在您的实例安全组上只打开闪亮端口,您就非常安全。只为您的 IP 限制所有其他端口。
-
您可以拥有
chmod 755的写入权限。这将授予group和all读取和执行但不写入权限。您希望group和all能够写入敏感数据吗? -
@RuiBarradas 我不确定
group和all在这里指的是什么。我只是希望 AWS EC2 服务器的管理员能够写入敏感数据
标签: r amazon-web-services amazon-ec2 shiny