ubuntu – nginx,所有文件应该由www-data拥有吗?

前端之家收集整理的这篇文章主要介绍了ubuntu – nginx,所有文件应该由www-data拥有吗?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

使用Nginx,服务的所有文件是否应该由www-data拥有? (假设Nginx在www-data的上下文中运行).

或者是root好吗?

对于99.9%的情况,www守护程序绝对不能写入网页.这包括拥有文件或目录的www守护程序.我发现root拥有文件/目录是很常见的,644/755.

如果存在任何类型的漏洞利用,那么当守护程序拥有/可写时,您的网站更有可能被修改,污损,感染恶意软件或其他任何一种情况.

猜你在找的Nginx相关文章