【发布时间】:2018-10-01 13:42:23
【问题描述】:
我有一个问题。我和一个在 Php 中开发的人一起工作,我正在 Django 中开发,我知道。这是我第一次为其他人做事,他首先让我将我的应用程序放到 Apache Web 服务器文档根目录下(我认为他对 Django 了解不多,他都是这样做的),所以我做到了,因为我对 Apache 和服务器了解不多。但是我知道我很害怕,因为我在文档根目录中拥有所有 python 文件,并且我意识到这个 Web 服务器文档根目录 \www\myproject 可能可供其他人访问。我应该如何改变它,我应该把它放在哪里,最佳实践是什么?我正在使用mod_wsgi 和Apache 2.4 进行部署。在文档中它说,我也不应该将代码放在 Web 服务器文档根目录中,但是如果我把它放在其他地方,我可以像以前在 Web 服务器文档根目录中那样访问它吗?除了更改 Apache 配置中的路径之外,我还需要做些什么吗?
【问题讨论】:
-
您可以将文件保留在那里并更改对目录的权限,以便只有有限的组可以访问该目录。问题在于,传统上,该区域中的文件对世界开放,这意味着世界可以访问并可能执行。我建议搬家,但如果不可能,请考虑更改权限。
-
我强烈建议你在自己的开发机器上安装 Apache 并学习配置它——你可以快速教给你的 php 朋友一些东西,比如正确使用虚拟主机而不是死记硬背。 apache 文档根目录下的厨房水槽。
标签: python django apache mod-wsgi