加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

Linux Web服务器权限 – 最佳实践

发布时间:2020-12-13 17:00:46 所属栏目:Linux 来源:网络整理
导读:在具有一个网站的私有服务器上,有没有理由/ var / www中的文件/目录不能由www-data组拥有? 我的理解是,只有在同一个盒子上运行多个网站时,才会出现具有写访问权限的www数据的安全风险. 解决方法 最小特权原则适用.只为用户提供他们需要的权利,而不是更多.
在具有一个网站的私有服务器上,有没有理由/ var / www中的文件/目录不能由www-data组拥有?

我的理解是,只有在同一个盒子上运行多个网站时,才会出现具有写访问权限的www数据的安全风险.

解决方法

最小特权原则适用.只为用户提供他们需要的权利,而不是更多.

在这种情况下,如果apache仅提供页面,则为用户提供无权编辑的权限.可能存在的风险包括:更改文件内容或上传新内容;将可执行代码添加到文件等.无论是单个站点的倍数,这些风险都存在.如果应用程序需要编辑特定文件,请将权限更改限制为该文件.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读