【问题标题】:Linux users', specifically Apache, permissions settings, [Linux noob :]Linux 用户,特别是 Apache,权限设置,[Linux noob :]
【发布时间】:2013-07-21 19:11:37
【问题描述】:

我在httpd.conf 中为 apache 设置了 user:nobody 和 group:nogroup。 由于我还使用自己的用户通过Samba 管理 ssh 上的文件,因此我希望能够访问 www 文件夹进行读/写,并允许 apache 读取这些文件。
有些文件夹应该有 apache 的写权限。

我应该将 apache 保留为 nobody|nogroup 吗?
我在想我应该在一个名为“webadmins”的组下设置我自己的用户,并在同一组下设置一个名为“apache”的新用户。然后允许该组读取所有文件,但只有我的用户可以写入文件。每当 apache 需要文件夹内的写权限时,我都会手动更改它。这是一个足够公平的方法还是我错过了什么?

谢谢!

【问题讨论】:

    标签: linux apache permissions


    【解决方案1】:

    通常任何守护进程都需要访问大量资源。 因此,最好在一个特殊的用户组下运行每个守护进程,而不是nobody:nogroup。

    传统上(例如在 Debian 系统上)apache 以 www-data:www-data 运行。

    最后,用户权限优先于组权限(而组权限又优先于其他权限)。 这意味着用户没有写入权限但用户组可以写入的目录对于该用户实际上是 r/o(但不适用于该组的其他成员)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-07-16
      • 2015-03-19
      • 1970-01-01
      • 2013-08-23
      • 1970-01-01
      • 2013-07-18
      • 2018-09-19
      • 1970-01-01
      相关资源
      最近更新 更多