2013-02-22 243 views
1

我有一台用于开发的windows机器。当代码工作时,我ssh并将文件从developmnet复制到生产中,即/ var/www。ubuntu从windows复制文件到/ var/www风险

此复制和粘贴安全吗?我看到一些文件被标记为可读/写,而另一些文件仅用于读取。我应该关心何时将文件从开发者转移到这种方式?

当我执行ls/var/www时,应该输出什么文件?

如果有人可以提供一些提示。谢谢

回答

0

/var/www /是默认的documentroot,因此应该/会有您的网站的根文件夹。 ls会列出它们,而ls -ltr会给你所有关于这些文件夹/文件的属性信息。

你可以ssh进入Dev并将文件传输到prod,但更好的方法是设置安全的ftp和一个特定的用户帐户,该帐户只能访问var/www /下的特定目录,然后将它按下其他。这样,只有一个用户可以在文件系统级别访问Prod,并且访问和记录非常有限。

+0

在安装时,我在/ var/www中的ls -ltr我看到所有属于根目录的文件。在我复制/传输文件后,我看到文件传输的所有者属于不同的用户。这是不安全的吗?我应该将这个文件所有者改为root吗? – 2013-02-23 03:31:57

+0

它确实取决于特定用户的授权级别。但是,是的,如果你正在接受审计,那么你所描述的将是一个问题。 – apesa 2013-02-23 06:43:07

+0

如果您将用户安全设计为仅访问所需的特定目录,那么我会说您做了尽职调查。但是,从你的问题来看,我可能会另外说。 – apesa 2013-02-23 06:52:08