切换导航
首页
技术问答
编程语言
前端开发
移动开发
开发工具
程序设计
行业应用
CMS系统
服务器
频道导航
▸ PHP
▸ Java
▸ Java SE
▸ Python
▸ C#
▸ C&C++
▸ Ruby
▸ VB
▸ asp.Net
▸ Go
▸ Perl
▸ netty
▸ Django
▸ Delphi
▸ Jsp
▸ .NET Core
▸ Spring
▸ Flask
▸ Springboot
▸ SpringMVC
▸ Lua
▸ Laravel
▸ Mybatis
▸ Asp
▸ Groovy
▸ ThinkPHP
▸ Yii
▸ swoole
▸ HTML
▸ HTML5
▸ JavaScript
▸ CSS
▸ jQuery
▸ Bootstrap
▸ Angularjs
▸ TypeScript
▸ Vue
▸ Dojo
▸ Json
▸ Electron
▸ Node.js
▸ extjs
▸ Express
▸ XML
▸ ES6
▸ Ajax
▸ Flash
▸ Unity
▸ React
▸ Flex
▸ Ant Design
▸ Web前端
▸ 微信小程序
▸ 微信公众号
▸ iOS
▸ Android
▸ Swift
▸ Hybrid
▸ Cocos2d-x
▸ Flutter
▸ Xcode
▸ Silverlight
▸ cocoa
▸ Cordova
前端之家
Linux
Linux Web服务器权限 – 最佳实践
Linux Web服务器权限 – 最佳实践
2020-05-30
Linux
前端之家
前端之家
收集整理的这篇文章主要介绍了
Linux Web服务器权限 – 最佳实践
,
前端之家
小编觉得挺不错的,现在分享给大家,也给大家做个参考。
在具有一个网站的私有服务器上,有没有理由/ var / www中的
文件
/目录不能由www-data组拥有? @H_
403
_2@我的理解是,只有在同一个盒子上运行多个网站时,才会出现具有写访问权限的www数据的安全风险.
解决方法
最小特权原则适用.只为
用户
提供他们需要的权利,而不是更多. @H_
403
_2@在这种情况下,如果apache仅提供
页面
,则为
用户
提供无权编辑的权限.可能存在的风险
包括
:更改
文件
内容
或
上传
新
内容
;将可执行
代码
添加
到
文件
等.无论是单个
站点
的倍数,这些风险都存在.如果应用程序需要编辑特定
文件
,请将权限更改限制为该
文件
.
上一篇:linux – 如何将RADIUS与Kerberos集
下一篇:linux – Postfix – Opendkim –
猜你在找的Linux相关文章
文件查找---find
文件查找(find) 1 find 简单的说,就是实时查找指定的内容或条件。特点:最新、最快、最...
作者:Sunzz 时间:2024-09-28
非交互式添加分区
非交互式添加分区 方法一 添加/deb/sdb 下的分区,其实位置为1到1000M,第二个分区位置为1...
作者:Sunzz 时间:2024-09-28
编译安装httpd
编译安装httpd 1 去官网下载源码包 为避免非法软件,一定要去官网下载http://www.apache.o...
作者:Sunzz 时间:2024-09-28
磁盘分区-gdisk用法
gdisk用法 gdisk - InteractiveGUIDpartitiontable (GPT) manipulator GPTfdisk (akagdisk...
作者:Sunzz 时间:2024-09-28
Linux常用快捷按键
1 一定用快捷键 这里简单的说下几个常用的快捷按键。 1.1 移动光标快捷键 Crtl + a 光...
作者:Sunzz 时间:2024-09-28
文件的压缩与解压
文件的压缩与解压 常用命令和参数 1 gzip -c 将压缩或解压的结果输出至标准输出 -d 解压缩...
作者:Sunzz 时间:2024-09-28
合并 CentOS 6.8 的两个ISO镜像
合并 CentOS 6.8 的两个ISO镜像 1、创建相关目录: 说明: /mnt/dvd1和/mnt/dvd2 用于挂载...
作者:Sunzz 时间:2024-09-28
常用的文件查看命令
常用的文件查看命令 1 cat 常用参数 -n 显示行号 -E 显示行尾结束符 $ -b 显示非空行编号 ...
作者:Sunzz 时间:2024-09-28
挂载mount
mount 1 挂载mount 基本概念 挂载:将额外文件系统与根文件系统现存的目录建立起关联关系,...
作者:Sunzz 时间:2024-09-28
部署DNS服务
DNS,全称Domain Name System,即域名解析系统 。 DNS功能 主机名到IP地址的映射有两种方式...
作者:Sunzz 时间:2024-09-28
编程分类
Linux
Windows
CentOS
Ubuntu
Nginx
WebService
Scala
Memcache
Apache
Redis
Docker
Bash
Azure
Tomcat
LNMP
Shell
数据结构
服务器运维
网络安全
最新文章
• 文件查找---find
• 非交互式添加分区
• 编译安装httpd
• 磁盘分区-gdisk用法
• Linux常用快捷按键
• bash shell中测试命令
• 文件的压缩与解压
• 合并 CentOS 6.8 的两个IS
• 常用的文件查看命令
• 挂载mount
热门标签
更多 ►
xebug
nodemon
docker-copy
dcos
elasticsearc
windows-cont
docker-windo
docker-aws
amazon-cloud
envoyproxy
hashicorp-va
swisscomdev
kafka-python
zscaler
photon-os
docker-swarm
kamon
google-cloud
concourse
wso2-am
persistent-v
api-manager
process-mana
manjaro
jenkins-work
hypriot
remoteapi
keystonejs
bitcoind
bitcoin-test