【问题标题】:How to set up multiple wordpress sites on linux correctly?如何在 linux 上正确设置多个 wordpress 站点?
【发布时间】:2020-04-11 14:24:25
【问题描述】:

我已经设置了一个 linode 来托管几个客户的 WordPress 网站。

我将所有网站添加到

var/www/html/site1.com/public_html<br>
var/www/html/site2.com/public_html<br>
var/www/html/site3.com/public_html<br>

并授予 www-data 用户权限:

sudo chown -R www-data:www-data /var/www/html/site1.com/public_html<br>
sudo chown -R www-data:www-data /var/www/html/site2.com/public_html<br>
sudo chown -R www-data:www-data /var/www/html/site3.com/public_html<br>

现在的问题是 PHP 能够写入所有这些文件夹,这意味着如果一个站点受到攻击,黑客将能够通过 PHP 访问其他站点 public_html。

设置它的最佳安全方法是什么? 分步指南将有所帮助!非常感谢。

【问题讨论】:

  • 您使用的是哪个网络服务器?阿帕奇? Nginx?例如,如果您使用的是 Apache,请查看 VirtualHosts。
  • 使用 Apache 服务器。每个网站都有自己的 .conf 文件

标签: linux wordpress


【解决方案1】:

您必须为每个网站(如 site1、site2、site3)创建单独的用户 然后为每个网站分配用户和组以获得您预期的安全性。

sudo chown -R site1:site1 /var/www/html/site1.com/public_html
sudo chown -R site2:site2 /var/www/html/site2.com/public_html
sudo chown -R site3:site3 /var/www/html/site3.com/public_html

将用户添加到 www-data 组,以便 wordpreess 可以运行常规操作,例如更新、删除、安装...

sudo usermod -a -G www-data site1
sudo usermod -a -G www-data site3
sudo usermod -a -G www-data site3

【讨论】:

  • 那么他们如何成为 www-data 用户呢?
  • 为什么需要 www-data ? www-data 是 Ubuntu 上的 Web 服务器(例如 Apache、nginx)默认使用的用于正常操作的用户。当您将 site1 指定为 site1.com 文件的所有者和组时,该站点将获得完成工作所需的权限。
  • 我了解到 wordpress 需要 www-data 来更新和安装插件、核心 udpates 等。
  • 好吧,只需在 www-data 组中添加 site1、site、site3 我已经更新了答案
  • 谢谢,我反其道而行之 - 将 www-data 添加到用户组。并把权限改成775、664。安全吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2012-06-30
  • 1970-01-01
  • 2015-04-02
  • 2018-10-11
  • 2012-02-14
  • 2021-09-30
  • 1970-01-01
相关资源
最近更新 更多