哪种方式更安全:apache:pipe理员或文件夹组所有者:apache?

最近几天我一直在学习如何设置var / www / permissions。

我明白常见的解决scheme是通过粘滞位将所有新文件夹的组所有者设置为apache。 给Apache一个特定用户所属的“admin”的辅助组,是如何的? 这似乎是更灵活的方法,因为这种方式与pipe理员上传的所有脚本阿帕奇将有写权限,而不是与其他,不太信任的用户。

这种方法有哪些安全漏洞? 在安全性方面,它是如何比较简单地使文件夹apache主组的所有者 – apache?

使所有者root:root可能是最“安全”的。 它可以防止root用户更改文件。

使所有者apache:apache只允许根或apache(和apache组的成员取决于权限…与上面相同,但…如果你给组写权限..该组获得写权限..)

当我们有多个合作者在我们的一个更大的网站上工作时,我们将其设置为apache是​​所有者,而一个名为webdevel组织是所有者。 这两个都有写权限….

回顾一下,最安全的方法是(为开发人员提供理性),可能会将root:admins分配给任何apache本身不需要写的文件。 如果apache具有对文件的写入访问权限,则服务器的妥协将意味着用户可以更改apache用户所需的任何文件。 出于这个原因,你应该考虑保护你的web 服务器 。 只要给Apacheconfiguration文件的所有权,它需要改变或文件夹需要上传(如图像上传目录)。

现在,如果你有文件,Apache不应该写入,但应该能够读取..但所有其他非root &&非pipe理员用户应该无法读取(configuration文件的密码),无论是:

1)采用更复杂的ACL

要么

2)保持苹果不值得信任的服务器

要么

3)让不可信的用户被监禁。