【发布时间】:2014-01-05 08:27:31
【问题描述】:
我已经做了大约 6 个月的 Web 开发,只是为了好玩,所以我从来没有真正的理由来保证安全。现在我想改变它,但我很难理解 apache 文件权限。我创建了服务器,通常只是以 777 权限运行var/www,因为我需要过得去并且没有值得窃取的信息。我研究了用户权限,现在在配置一些东西后遇到了问题。我将 apache 用户“nobody”添加到我创建的名为 webserver 的组中,我在该组中也有一个 ftp 用户。我设置了var/www 权限,以便“我”和webserver 组对文件夹和随附文件具有完全权限,而其他用户没有权限(无法读取)。当我尝试在“本地主机”上查看我的示例网站时,我收到来自 apache 的权限被拒绝消息,但 apache 拥有该文件的完全所有权,所以它为什么不能处理该文件,向请求它的计算机发送适当的响应,并完成交易? Apache 是否以不同的用户身份处理 http 请求?我很困惑。
【问题讨论】:
-
您确认您的 apache 进程以正确的
User和Group运行了吗?可以在httpd.conf中配置。
标签: linux apache permissions lamp