服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 安全性 nginx
  3. nginx,应该由www-data拥有的所有文件?
Intereting Posts
如何获得一个友好的错误页面来replaceURL“WEB-INF./web.xml”的asp.net错误页面? Dynamics CRM 2011,更改域和ADFS而无法login 请求跟踪器和msmtp错误(RETURNED 78) select低成本的通配符SSL证书(PsotiveSSL,RapidSSL或其他)? 更改DNSlogging以将子域指向新的IP Windows 2k8中的JCIFS / Lan-Managervalidation级别设置中的getUserPrincipal() 在Windows中search课程的脚本 Windows Server 2012上的Hyper v和自助服务 尾巴AWS CloudWatch日志组 在CentOS 6上的磁带转换器在启动时在udev启动时进入乱七八糟的活动 solaris和linux平台的用户帐户pipe理工具 如何限制删除NTFS共享上的文件夹,但仍允许修改文件夹内的访问权限 Azure Backup可以防御受损的服务器吗? 相同的证书以不同的价格出售? Linux如何挂载一个NFS目录,并在其中挂载文件系统?

nginx,应该由www-data拥有的所有文件?

用nginx,所有的文件都应该由www-data所有? (假设nginx正在www数据的上下文中运行)。

或者是根好吗?

  • Fail2Ban阻止行为取决于状态代码
  • WIndows 2008入侵检测
  • 我应该在发送电子邮件之前encryptionSSL证书请求吗?
  • 从头开始创build安全组 – 最佳实践
  • 这个Nginxconfiguration有多安全? 我还有什么可以做进一步优化?

对于99.9%的情况,网页应该绝对不能被www守护进程写入。 这包括拥有文件或目录的www守护进程。 我发现它是非常普遍的根拥有文件/目录,644/755。

如果存在任何types的漏洞,那么当守护程序拥有/写入时,您的网站可能会被修改,污损,感染恶意软件或其他任何一种情况。

  • 使用TLS / SSL进行安全
  • 在Ubuntu / Debian上encryption主机到主机隧道?
  • 如何克隆Windows 2008pipe理员帐户?
  • 需要为Active Directory打开哪些防火墙端口?
  • 在Windows Server 2008上禁用UAC的位置
  • 允许任何IP使用MySQL连接到Amazon Web Services RDS
  • 基于SSH密钥的身份validation最佳实践
  • 从系统pipe理员angular色删除NT AUTHORITY \ SYSTEM的含义和好处?
  • CentOS PCI合规性评估
  • 私人数据中心如何比公共云更安全?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy