我的服务器是centos6.5,我的服务器环境是lnmp一键安装包。当我装完后home下面会生成一个wwwroot网站目录,这个目录下面的所属用户和组都是www,我应该把这个目录 chmod root:root wwwroot -r 吗?不改的话对网站安全,目录权限有什么影响吗?
3 回答
![?](http://img1.sycdn.imooc.com/533e4d470001a00a02000200-100-100.jpg)
茅侃侃
TA贡献1842条经验 获得超21个赞
1.1 如果网站有上传或者写文件的功能,php进程的用户需要有写入文件的权限
1.2 为避免安全问题,应该把写入的目录和其他目录的所有者区分开来,这样php无法写入其他目录
1.3 允许写入的目录,应该禁止运行php
2.1 如果程序不写文件,没有上传,建议把目录和文件的所有者改为其他用户。
2.2 比如nginx运行用户是www,php用户是php,那网站的目录的所有者可以改为project, nobody等用户(如果有自动化运维,建议和相关权限结合),这样无论是nginx还是php进程,都无法修改这些代码
- 3 回答
- 0 关注
- 476 浏览
添加回答
举报
0/150
提交
取消