【发布时间】:2017-02-15 14:58:17
【问题描述】:
我将在专用服务器上运行一个网站,允许用户上传文件(我没有检查这些文件是否有病毒)。
假设文件夹是这样的 -
parent_folder -> 网站(包含服务器文件的文件夹)
parent_folder -> uploads(包含用户上传的文件夹)
问题。网站文件夹的文件权限为 750,上传文件夹的文件权限为 770 就足够了吗?
(注1:所有者 - 根;组 - Apache;网站是社交网络)
(注 2:由于 Apache(www-data)将处理上传,我相信可能需要 770 来代替 740)
(注 3:由于 Apache (www-data) 只需要读取网站文件夹中的文件,因此为 750)
(注4:服务器将由单个用户维护)
【问题讨论】:
-
这个问题恐怕无法回答。缺少的一个微不足道的信息是这些目录的所有者和组,但它也取决于很多细节,您的威胁模型,风险偏好等。没有所有这些信息:我可以想到一个应用程序,这已经足够好了,还有一个不是。
-
添加了更多信息
标签: file security permissions