【问题标题】:file permissions security apache文件权限安全apache
【发布时间】:2012-03-15 20:24:17
【问题描述】:

我正在尝试找出我的文档根目录下文件的最佳文件权限/用户/组?

我有以下文件结构

/home/user/public_html/

public_html下是我所有的php文件和目录。

我有一个目录/home/user/public_html/files/,人们将图片上传到该目录。

分配文件权限/组/用户以便apache可以正确显示php文件和目录的最安全方法是什么?

我应该让 public_html 归 apache 所有吗? public_html 应该使用哪个组?

谢谢!

【问题讨论】:

标签: linux apache unix


【解决方案1】:

我最喜欢的 apache 权限组合是赋予它 apache:apache 的所有权,所有文件夹 chmod 为 550 或 555,所有文件 chmod 为 440/444。我建议如下:

/home/user/public_html/ 归 apache:apache 拥有,权限为 555(每个人都可以读取/x) /home/user/public_html/files/ 由 apache 拥有:具有 775 的 apache(root/apache 读取/写入/x,全部读取/x)

【讨论】:

  • 如果public_html 下的所有内容都归apache:apache 所有,用户如何编辑他们的文件?
【解决方案2】:

首先需要找到运行https/apache2服务器的用户

ps -aux | grep apache2 

大多数时候 apache 或 www-data 来了

我们需要设置这个用户

chown -R www-data:www-data /var/www/html

那么文件权限应该是644,文件夹是755

我们可以使用 find 命令来做到这一点

find /var/www/html -type f -not -perm 644 -exec chmod 644 {} \;

find /var/www/html -type d -not -perm 755 -exec chmod 755 {} \;

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-03-24
    • 2013-04-30
    • 2013-07-17
    • 1970-01-01
    • 2011-05-29
    • 1970-01-01
    • 2013-04-21
    • 2014-08-01
    相关资源
    最近更新 更多