过期域名预定抢注

 找回密碼
 免费注册

nginx 用戶權限問題 請高手幫忙~~

  [複製鏈接]
發表於 2014-1-10 19:52:14 | 顯示全部樓層 |閱讀模式
我的文件 擁有者是 www 但是我新建了一個fpt 用戶是show 9 B( y; G! ]4 Y- C8 |; j
然後我登陸show  不能編輯  擁有者是 www 的文件
6 N. N- H- h0 O重點如果文件所有者不是www  網頁提示不可以寫入 * v, [. Z; w1 M* Y
所以有什麼辦法 可以讓show 也同時編輯www文件的?
3 Q  F1 `3 f. e- D* H我是 安裝的是 nginx
" h- S2 y* J6 F( b' S' K
' s( v# C9 R: A2 c
3 H& l+ h# Z. e* l

; H* M. M+ }  a5 @& u
發表於 2014-1-10 20:14:44 | 顯示全部樓層
加一個寫權限就可以了          chmod  +w  文件名2 c  k8 o. W; M. a
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-10 20:38:19 | 顯示全部樓層
你這樣可能不行,因為show編輯後會變更文件所有人為show,這樣www就編輯不了了% T& _0 R& O0 s1 N2 ~
最好ftp設置為www用戶,pureftp的權限控制的比較好,帶管理面板,可以安裝一下6 c2 q' }3 y  _; V: U) A3 v
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-10 22:34:26 | 顯示全部樓層
需要一個ftp server。。。用linux本身的用戶來做ftp也不安全; j' b( X* G8 T' I

9 p3 f$ n( b% R3 S6 T: ~
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-1-11 04:36:00 | 顯示全部樓層
月光飛燕 發表於 2014-1-10 20:38
* M) K+ r: b' z你這樣可能不行,因為show編輯後會變更文件所有人為show,這樣www就編輯不了了
. A) {0 w5 _0 j$ {7 n/ a4 }  F最好ftp設置為www用戶,pure ...
6 p) r( `: l# V9 |2 b4 r
最終 直接用 sftp  呵呵 懶得去管了 6 B. T; W8 P6 y+ ~: Z0 m( I- ?
0 T; g& n) {( z, \3 C
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-11 11:33:12 | 顯示全部樓層
編輯這玩意,直接SFTP最爽了。。真心。。~~9 z) z/ P: R6 K
回復 给力 爆菊

使用道具 舉報

發表於 2014-1-11 12:42:09 | 顯示全部樓層
nginx的進程所有者是www。
5 y+ r4 R0 C$ R# K5 i! p' @7 o9 G' Y& ?
假如文件的所有者是www,那麼webapp可以讀寫所有文件,因為webapp的進程就是nginx。! q3 ^0 g6 t; d; o* W: b, b
! Q+ V- y" r/ x* x, X
假如webapp可以讀寫所有文件,而且webapp有安全漏洞,那麼HK有可能通過webapp獲得www的所有權限,也就是讀寫所有文件,很顯然,這是不安全的。1 ]  ~! Q6 n7 Z# m% B3 _- \9 ~
! G# P. W' i1 G; R# f6 ^2 U: A& V! |
我的建議:
: B7 t8 m; j' y& N. t  W2 I把文件的所有者改為show並且其他人不可寫,把少部分幾個需要在網頁裡面寫入的文件改為其他人可寫
% h$ ~% V; |/ _
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基跨境 數位編輯創業論壇

GMT+8, 2025-2-17 17:01

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表