我是一个新手在这里,我有一个bash脚本,可以通过终端执行只有sudo权限。我想用适当的安全性从PHP运行它。考虑到安全性,我不知道从哪里开始。我是否应该创建一个额外的用户,或者实现这一目标的更好方法是什么。我得到了Running command-line application from PHP as specific user的推荐信,但我使用的是Nginx,上面提到的解决方案对我不起作用。
发布于 2020-07-30 16:44:05
NGINX是一个web服务器,而不是解释器。这并不是很相关。
在标准的NGINX + PHP-FPM设置中,无论如何都应该有一个separate system user for your website。因此,您不需要仅为该命令创建一个额外的用户。
只需确保这个“网站用户”能够sudo运行您的脚本,而不会被提示输入他们的密码。这是由visudo实现的。
example ALL=/path/to/your/script其中example是PHP-FPM池用户,也就是“网站用户”和网站文件的所有者。
https://stackoverflow.com/questions/63167011
复制相似问题