【发布时间】:2016-09-23 12:30:52
【问题描述】:
我正在开发一个允许用户生成一些结果的项目。这些结果被写入tmp 目录并作为下载提供给用户。另一个进程还从该tmp 目录读取生成的XML 以显示一些值,并且Perl 脚本也扫描并循环通过该XML 文件。 XML 文件和结果文件在每个会话中都是唯一的。
我还将用户统计信息写入logs 目录。它包含两个文件,gen-xml.txt、input.txt。在每个用户查询时,都会将一些信息附加到每个文件中。
我认为我会将权限设置为 777,但 this post 让我担心。这是否会导致安全问题?如果是,我该如何在不丢失功能的情况下进行补救?
【问题讨论】:
标签: linux security file-permissions