ubuntu – nginx,所有文件应该由www-data拥有吗?
发布时间:2020-11-17 14:09:42 所属栏目:Nginx 来源:互联网
导读:使用nginx,服务的所有文件是否应该由www-data拥有? (假设nginx在www-data的上下文中运行).或者是root好吗?对于99.9%的情况,www守护程序绝对不能写入网页.这包括拥有文件或目录的www守护程序.我发现root拥有文件/目录是很常见的,644/755.如果存在任何类型的
使用nginx,服务的所有文件是否应该由www-data拥有? (假设nginx在www-data的上下文中运行). 或者是root好吗? 对于99.9%的情况,www守护程序绝对不能写入网页.这包括拥有文件或目录的www守护程序.我发现root拥有文件/目录是很常见的,644/755.如果存在任何类型的漏洞利用,那么当守护程序拥有/可写时,您的网站更有可能被修改,污损,感染恶意软件或其他任何一种情况. (编辑:十堰站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- Nginx port_in_redirect不起作用?
- linux – 使用nginx提供1GB文件的最佳文件系统,在适度写入,
- 如果nginx正在运行(dockerized),则无法建立角度dist
- ruby-on-rails-与ws://example.com/cable的WebSocket连接失
- Nginx – 使用proxy_pass在错误页面中清空响应
- node.js-使用Nginx乘客时如何在节点Express应用程序中查看c
- 退回到Nginx中的默认/共享文件
- Nginx中的HSTS:是否应该在子域服务器块中添加Strict-Trans
- curl-具有反向代理到替代端口号的Jenkins
- Nginx – 多个/嵌套的IF语句