为了安全起见,我如何允许www/html中的目录和文件。这个文件由apache的用户在www/html中执行.js、.php、.sh extensions.They (我的是www-data)。当我对该文件和目录给予777权限时,其他同属网络的用户可以看到文件内容。这是薄弱的安全我想要加强安全。当我给644文件时,一些不能execute.This的文件的权限应该具有很强的安全性,同时也足以执行文件。必须对此状态的目录和文件授予哪些权限?
发布于 2014-06-21 23:17:35
Apache提供的文件(即通过HTTP请求)不需要可执行权限来运行,它们只需要由Apache读取即可。
我通常做的是,将组设置为www-data,文件的权限设置为640,目录的权限为1750,这样除了web服务器之外,其他人都无法读取它们。
发布于 2015-03-05 10:50:51
我通常在/var/www/virtualhost下使用以下权限:
chown -R www-data:www-data *
chmod -R 640 *这确保只有HTTP服务器才能看到文件。.js和.php文件不需要执行权限。如果要将Shell脚本(.sh文件)作为CGI脚本运行(我从未尝试过,所以我不知道如何设置它们),可能需要它们。
https://askubuntu.com/questions/486521
复制相似问题