首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >www/html安全目录中的文件权限

www/html安全目录中的文件权限
EN

Ask Ubuntu用户
提问于 2014-06-21 22:45:57
回答 2查看 2K关注 0票数 2

为了安全起见,我如何允许www/html中的目录和文件。这个文件由apache的用户在www/html中执行.js、.php、.sh extensions.They (我的是www-data)。当我对该文件和目录给予777权限时,其他同属网络的用户可以看到文件内容。这是薄弱的安全我想要加强安全。当我给644文件时,一些不能execute.This的文件的权限应该具有很强的安全性,同时也足以执行文件。必须对此状态的目录和文件授予哪些权限?

EN

回答 2

Ask Ubuntu用户

发布于 2014-06-21 23:17:35

Apache提供的文件(即通过HTTP请求)不需要可执行权限来运行,它们只需要由Apache读取即可。

我通常做的是,将组设置为www-data,文件的权限设置为640,目录的权限为1750,这样除了web服务器之外,其他人都无法读取它们。

票数 1
EN

Ask Ubuntu用户

发布于 2015-03-05 10:50:51

我通常在/var/www/virtualhost下使用以下权限:

代码语言:javascript
复制
chown -R www-data:www-data *
chmod -R 640 *

这确保只有HTTP服务器才能看到文件。.js和.php文件不需要执行权限。如果要将Shell脚本(.sh文件)作为CGI脚本运行(我从未尝试过,所以我不知道如何设置它们),可能需要它们。

票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/486521

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档