因此,假设我有一个LAMP堆栈项目,该项目托管在一个只有一个用户的cPanel上的Linux服务器上。对于设置了密码和API密钥的文件,我应该设置哪些权限?
发布于 2021-11-01 14:19:21
您的最佳权限为644。即所有者(将部署代码的用户)有读写权限,组和其他用户只有读权限。如果您的用户与web服务器用户属于同一组(www-data、apache2等)并且文件归此组所有,您可以将权限减少到640,使用此配置,所有其他用户都没有读/写/执行该文件的权限。
发布于 2021-11-01 23:07:44
它应该是0600,这意味着只有所有者可以读写。如果所有者以外的其他帐户需要读取它,则使用setfacl。
setfacl -m u:other:rwx或
setfacl -m u:other:r一般来说,你不希望敏感信息被其他人读取。
https://stackoverflow.com/questions/69798073
复制相似问题