2011-06-17 67 views

回答

2

这取决于你需要什么。你应该总是使用最严格的权限,这将允许你做你需要的。

阅读chmod(1)的手册页以了解各种权限位的含义。也许提供一些关于你的情况的更多细节,所以有人可以为你提供一个具体的答案。

4

我认为读写权限就够了。读取备份,写入上传。似乎没有人需要执行任何事情。

而且您应该只授予真正需要它们的权限。例如,向www-data授予写入权限。如果您使用其他用户进行备份,则只需将读取权限授予其他用户。

你最好避免使用777

2

首先Apache服务器需要一个非特权用户身份运行。其次上传目录应该只需要600作为权限(rw)iirc。这将允许运行Apache的用户写入该目录。针对Web服务器的实际攻击是欺骗它写入目录并让它执行放置在那里的代码。

相关问题