【问题标题】:Permissions for folders containing temporary files包含临时文件的文件夹的权限
【发布时间】:2016-09-23 12:30:52
【问题描述】:

我正在开发一个允许用户生成一些结果的项目。这些结果被写入tmp 目录并作为下载提供给用户。另一个进程还从该tmp 目录读取生成的XML 以显示一些值,并且Perl 脚本也扫描并循环通过该XML 文件。 XML 文件和结果文件在每个会话中都是唯一的。

我还将用户统计信息写入logs 目录。它包含两个文件,gen-xml.txt、input.txt。在每个用户查询时,都会将一些信息附加到每个文件中。

我认为我会将权限设置为 777,但 this post 让我担心。这是否会导致安全问题?如果是,我该如何在不丢失功能的情况下进行补救?

【问题讨论】:

    标签: linux security file-permissions


    【解决方案1】:

    如果您需要对生成的文件进行只读访问,则应该对文件拥有644 权限。

    这将为文件的所有者提供读写访问权限,但对其他人提供只读权限。

    Here 是关于 Linux 权限如何工作的优秀教程

    【讨论】:

    • 在 PHP 脚本中创建文件时,它是由谁创建的?如果是“每个人”,那么 644 永远都不够,是吗?
    • 文件由进程的所有者创建。如果您手动运行服务器,将使用您的用户 ID 创建文件。否则,如果这是一个系统服务,它将由进程的所有者(您配置的任何用户或 root)创建。使用 644 权限,对于文件所有者来说,6 权限允许读写,这绰绰有余。其余的用户权限很重要,因此将它们限制为只读会更安全(除非您需要它们写入这些文件)
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-02-08
    • 2021-05-24
    • 2011-08-12
    相关资源
    最近更新 更多