【问题标题】:Securing RSA key files on Ubuntu server - what permissions?在 Ubuntu 服务器上保护 RSA 密钥文件 - 什么权限?
【发布时间】:2021-02-06 14:19:33
【问题描述】:

我想阻止客户端浏览器打开私有 RSA 密钥文件,但允许服务器运行 PHP 脚本以访问该文件以进行解密。

644 权限允许浏览器打开文件并600 阻止所有人。

保护此文件的正确方法是什么?

【问题讨论】:

  • @仅一次,仅用于测试尝试:chmod 644 priv.key&& chown root:root priv.key。如果可行,那么我们可以继续进行其他操作

标签: php permissions rsa


【解决方案1】:

目录权限为700,所有文件的文件权限为600,目录和文件为root拥有。

或者只是将它放在公共目录之外。然后,将其设置为644

【讨论】:

  • @danny26b 为什么要让 PHP 脚本获得访问权限?
  • @danny26b 你也在用 Apache 吗?
  • @danny26b,也许只是把它放在公共目录之外。而且,只需将其设置为 644?
  • @chi-c-j-rajeeva-lochana,我将重新考虑密钥并将它们直接放在 php 文件中,这将消除任何问题。感谢您的帮助!
  • @danny26b 确保不允许用户直接访问它,你可以在 Apache 配置中做到这一点
【解决方案2】:

您必须在您的权限中包含必须对密钥具有读取权限的帐户,例如,如果它是您的 apache 服务器,您应该创建一个 chown www-data:www-data 并设置 chmod 660。root 将始终有权访问这个文件。

【讨论】:

  • -rw-rw---- 1 www-data www-data 2459 Feb 5 22:52 private-key.pem 已进行更新,但我仍然在 PHP 错误日志中收到 Permission Denied。 :(
猜你喜欢
  • 2010-11-04
  • 2014-12-07
  • 2011-02-02
  • 2011-12-01
  • 2021-12-22
  • 2015-06-18
  • 2017-01-19
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多