我正在学习sysadmin,目前我正在使用端口80上的nginx作为我的主要web服务器。我还希望在端口8080上使用apache作为反向代理选项,或者使用nginx将apache交换为主代理。
但我希望了解的是,如何最好地布局用户/组权限以允许nginx/apache修改他们需要的文件,以及我自己的SSH管理员来修改相同的文件和目录,最后是FTP用户像标准的well主机一样编辑他们分配的文件夹。
那块无聊的文字可能不会引起你的注意,所以我创造了一个非常清晰和完美的图表来解释。

现在我知道我不能仅仅给予一个用户/组完全访问权限,因为它似乎关闭了其他用户的访问权限,下面的命令将不让apache或我的管理员或ftp用户修改文件。
我试过不同的方法,读过这篇文章,但我不明白如何才能正确地做到这一点。
chown -R nginx:nginx /var/www
发布于 2018-03-25 07:41:16
我使用以下设置:
我自己的shell帐户作为文件的所有者。
文件的组所有者是nginx组,或者指定给运行中的用户的任何组nginx。
文件有640个权限掩码,目录有750个权限掩码,这意味着:
Shell帐户可以读写文件和访问目录。
nginx用户可以读取文件和访问目录。
https://serverfault.com/questions/904433
复制相似问题