过期域名预定抢注

 找回密碼
 免费注册

nginx 用戶權限問題 請高手幫忙~~

  [複製鏈接]
發表於 2014-1-10 19:52:14 | 顯示全部樓層 |閱讀模式
我的文件 擁有者是 www 但是我新建了一個fpt 用戶是show
1 n7 b' w9 ]! m! ?  }/ {然後我登陸show  不能編輯  擁有者是 www 的文件 . {/ ^* B# M+ U5 v
重點如果文件所有者不是www  網頁提示不可以寫入
' m, Z$ P& f3 i. k6 k所以有什麼辦法 可以讓show 也同時編輯www文件的?/ a! Z& i/ M# L6 [' v. B, ?
我是 安裝的是 nginx
) _8 E& s& ?4 U# M( @& ~

% |* G4 }3 l( g% W$ N5 Q
+ f' q. [, r- v' M2 t
( T# _9 Q/ ]7 x& q
發表於 2014-1-10 20:14:44 | 顯示全部樓層
加一個寫權限就可以了          chmod  +w  文件名
2 x  o% t# m% T' k4 ]! b
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-10 20:38:19 | 顯示全部樓層
你這樣可能不行,因為show編輯後會變更文件所有人為show,這樣www就編輯不了了0 J5 J9 W6 F  p
最好ftp設置為www用戶,pureftp的權限控制的比較好,帶管理面板,可以安裝一下0 n; A8 B* H7 G3 R+ u! ~
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-10 22:34:26 | 顯示全部樓層
需要一個ftp server。。。用linux本身的用戶來做ftp也不安全
/ _- h7 e" H  M6 z$ w8 @5 j
4 |% r/ l; q' d6 P
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-1-11 04:36:00 | 顯示全部樓層
月光飛燕 發表於 2014-1-10 20:38
" w  N6 H4 D3 g3 k你這樣可能不行,因為show編輯後會變更文件所有人為show,這樣www就編輯不了了
% m6 P7 p2 x% G& H; Q. {* e2 [最好ftp設置為www用戶,pure ...

( q7 \* i+ k( H9 x% I. u最終 直接用 sftp  呵呵 懶得去管了 + c4 O! g; A* W7 n# m& T+ W
' ?" |) J, h- H- _# t
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-11 11:33:12 | 顯示全部樓層
編輯這玩意,直接SFTP最爽了。。真心。。~~
; w; T+ }+ c2 a; k% w
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-11 12:42:09 | 顯示全部樓層
nginx的進程所有者是www。1 S) S% H; }9 P, U  ]

; p  {! d2 g5 A$ l( ~( K假如文件的所有者是www,那麼webapp可以讀寫所有文件,因為webapp的進程就是nginx。5 l8 x6 |6 a5 ^9 p/ i
& x3 a" p, K" h4 ~- R, V
假如webapp可以讀寫所有文件,而且webapp有安全漏洞,那麼HK有可能通過webapp獲得www的所有權限,也就是讀寫所有文件,很顯然,這是不安全的。$ i# ]* C+ r: C
' T# Z! s/ P/ g) Z) a( d! \
我的建議:6 r: f! N- \+ O: f
把文件的所有者改為show並且其他人不可寫,把少部分幾個需要在網頁裡面寫入的文件改為其他人可寫
6 g. c# }% T. H* c; x: g
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

4um點基跨境網編創業社區

GMT+8, 2024-11-23 22:05

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表