Linux Web服务器权限 – 最佳实践

前端之家收集整理的这篇文章主要介绍了Linux Web服务器权限 – 最佳实践前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
在具有一个网站的私有服务器上,有没有理由/ var / www中的文件/目录不能由www-data组拥有?

我的理解是,只有在同一个盒子上运行多个网站时,才会出现具有写访问权限的www数据的安全风险.

解决方法

最小特权原则适用.只为用户提供他们需要的权利,而不是更多.

在这种情况下,如果apache仅提供页面,则为用户提供无权编辑的权限.可能存在的风险包括:更改文件内容上传内容;将可执行代码添加文件等.无论是单个站点的倍数,这些风险都存在.如果应用程序需要编辑特定文件,请将权限更改限制为该文件.

原文链接:https://www.f2er.com/linux/399103.html

猜你在找的Linux相关文章