鍍金池/ 問(wèn)答/PHP  Linux  網(wǎng)絡(luò)安全/ lnmp環(huán)境網(wǎng)站目錄所屬用戶問(wèn)題?

lnmp環(huán)境網(wǎng)站目錄所屬用戶問(wèn)題?

我的服務(wù)器是centos6.5,我的服務(wù)器環(huán)境是lnmp一鍵安裝包。當(dāng)我裝完后home下面會(huì)生成一個(gè)wwwroot網(wǎng)站目錄,這個(gè)目錄下面的所屬用戶和組都是www,我應(yīng)該把這個(gè)目錄 chmod root:root wwwroot -r 嗎?不改的話對(duì)網(wǎng)站安全,目錄權(quán)限有什么影響嗎?

回答
編輯回答
避風(fēng)港

1.1 如果網(wǎng)站有上傳或者寫(xiě)文件的功能,php進(jìn)程的用戶需要有寫(xiě)入文件的權(quán)限
1.2 為避免安全問(wèn)題,應(yīng)該把寫(xiě)入的目錄和其他目錄的所有者區(qū)分開(kāi)來(lái),這樣php無(wú)法寫(xiě)入其他目錄
1.3 允許寫(xiě)入的目錄,應(yīng)該禁止運(yùn)行php

2.1 如果程序不寫(xiě)文件,沒(méi)有上傳,建議把目錄和文件的所有者改為其他用戶。
2.2 比如nginx運(yùn)行用戶是www,php用戶是php,那網(wǎng)站的目錄的所有者可以改為project, nobody等用戶(如果有自動(dòng)化運(yùn)維,建議和相關(guān)權(quán)限結(jié)合),這樣無(wú)論是nginx還是php進(jìn)程,都無(wú)法修改這些代碼

2018年1月2日 02:20
編輯回答
心悲涼

不需要,沒(méi)什么影響

2017年5月29日 14:51
編輯回答
巴扎嘿

運(yùn)行的nginx和php-fpm所屬的用戶是www,你改成root不就沒(méi)權(quán)限了

2017年5月26日 08:40