鍍金池/ 問答/PHP  Linux  網(wǎng)絡安全/ lnmp環(huán)境網(wǎng)站目錄所屬用戶問題?

lnmp環(huán)境網(wǎng)站目錄所屬用戶問題?

我的服務器是centos6.5,我的服務器環(huán)境是lnmp一鍵安裝包。當我裝完后home下面會生成一個wwwroot網(wǎng)站目錄,這個目錄下面的所屬用戶和組都是www,我應該把這個目錄 chmod root:root wwwroot -r 嗎?不改的話對網(wǎng)站安全,目錄權(quán)限有什么影響嗎?

回答
編輯回答
避風港

1.1 如果網(wǎng)站有上傳或者寫文件的功能,php進程的用戶需要有寫入文件的權(quán)限
1.2 為避免安全問題,應該把寫入的目錄和其他目錄的所有者區(qū)分開來,這樣php無法寫入其他目錄
1.3 允許寫入的目錄,應該禁止運行php

2.1 如果程序不寫文件,沒有上傳,建議把目錄和文件的所有者改為其他用戶。
2.2 比如nginx運行用戶是www,php用戶是php,那網(wǎng)站的目錄的所有者可以改為project, nobody等用戶(如果有自動化運維,建議和相關(guān)權(quán)限結(jié)合),這樣無論是nginx還是php進程,都無法修改這些代碼

2018年1月2日 02:20
編輯回答
心悲涼

不需要,沒什么影響

2017年5月29日 14:51
編輯回答
巴扎嘿

運行的nginx和php-fpm所屬的用戶是www,你改成root不就沒權(quán)限了

2017年5月26日 08:40