【问题标题】:Django: File permissions media and static filesDjango:文件权限媒体和静态文件
【发布时间】:2012-08-21 03:03:09
【问题描述】:

我将 Django 与主管一起使用。我的项目文件夹位于foouser 目录中,但是在主管中,我选择使用不同的用户来运行部署过程,该用户由

$ adduser --disabled-login www

因此用户 www 无权访问 django 项目的媒体和静态文件夹,因为它们位于不同的用户目录下。我觉得仅仅设置文件权限0777 并不是允许用户www 访问静态和媒体文件的正确方法。我也觉得在foouser下运行部署过程可能存在安全风险,与www用户相比,www拥有更多权限。

最好的方法是什么?

【问题讨论】:

    标签: django deployment file-permissions static-files supervisord


    【解决方案1】:

    您可以将媒体目录/文件的所有者组更改为www 的组并授予其完全权限。

    另一种选择是将您的媒体文件放在www 用户可以访问的目录下,(也许您可以使用符号链接/硬链接将www 拥有的目录带到您的 django 项目媒体路径下)。

    【讨论】:

    • 我喜欢用户组的想法。忘了那个。谢谢。符号链接可能不起作用,因为当我这样做时 collectstatic 用户 foouser 将不得不访问它正在写入的任何位置。
    猜你喜欢
    • 2020-11-15
    • 2018-07-07
    • 1970-01-01
    • 2012-07-14
    • 1970-01-01
    • 2014-07-07
    • 2018-10-06
    • 2012-10-29
    • 2012-05-14
    相关资源
    最近更新 更多