【发布时间】:2017-11-29 13:41:51
【问题描述】:
前几天我认为我应该让我的服务器更安全一些。 我想我有太多目录可供他人读取,如果有人找到进入系统的方式,可能会带来风险。
然后我删除了其他人在某些目录上的读、写和执行权限:
chmod -R o-rwx /home/*/
chmod -R o-rwx /etc/apache2
chmod -R o-rwx /var/www
chmod -R o-rwx /opt
chmod -R o-rwx /mnt
chmod -R o-rwx /media
现在,大约两天后,我想访问位于 /home/svn 的 subversion-server,但收到错误 500。
我想我弄乱了 subversion 目录的权限。但我不明白为什么它需要“其他人”的许可。我认为它以 root 身份运行并且可以读取/写入/执行它需要的任何内容。
编辑:我查看了 svn-error.log 并看到了这个:
[Wed Nov 29 14:34:29 2017] [error] [client 2003:cd:dbc6:5c00:ec08:696:5b01:bf20] (13)Permission denied: Could not open password file: /etc/apache2/dav_svn.passwd, referer: http://<host>:<port>/svn/myrepo
正确设置哪些权限?为什么?
【问题讨论】:
-
我想这应该属于 serverfault.com 如果有人愿意把它移过来,我将非常感激
标签: linux svn permissions debian chmod