【发布时间】:2017-05-22 15:24:54
【问题描述】:
我需要能够提供一个按钮或链接来运行一个 cgi 脚本,该脚本依次创建/修改 /etc/nginx 目录站点可用的文件。我可以想到两种方法:
- 以某种方式授予脚本 root 权限以制作文件 mods。
- 将
/etc/nginx/sites-available目录组更改为www-data并使其可按组写入。
用户将无法输入任何文本。该脚本具有服务器变量所需的一切。
运行这样的脚本最安全的方法是什么?除了建议的两个之外,还有其他选择吗?是否有需要避免的安全隐患?
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Unix & Linux Stack Exchange 会是一个更好的提问地方。另见Where do I post questions about Dev Ops?
标签: php linux security nginx cgi