服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 安全性 nginx
  3. nginx,应该由www-data拥有的所有文件?
Intereting Posts
Active Directory的LDAPsearch筛选器 睡眠模式对服务器有好处吗? 使用nexentastor构build统一存储解决scheme的硬件 ec2-consistent-snapshot卷不存在? 三个重复的确认 无法通过http提交到SVN库 vim别名(虚拟域)的通配符转发器,带有exim 如何使logrotate保持最后一周进入当前.log 什么是坚实的Windows Server 2008 VPS托pipe(最好)在欧洲? 在xampp上从Roundcube发送的邮件在Gmail,Yahoo或Hotmail收件箱中不可见 服务器备份到NAS Cron没有运行我的Python语句 如何使用wireshark测量延迟 Ubuntu EC2实例Mysql数据库问题 减less广告商脚本的加载

nginx,应该由www-data拥有的所有文件?

用nginx,所有的文件都应该由www-data所有? (假设nginx正在www数据的上下文中运行)。

或者是根好吗?

  • Fail2Ban阻止行为取决于状态代码
  • WIndows 2008入侵检测
  • 我应该在发送电子邮件之前encryptionSSL证书请求吗?
  • 从头开始创build安全组 – 最佳实践
  • 这个Nginxconfiguration有多安全? 我还有什么可以做进一步优化?

对于99.9%的情况,网页应该绝对不能被www守护进程写入。 这包括拥有文件或目录的www守护进程。 我发现它是非常普遍的根拥有文件/目录,644/755。

如果存在任何types的漏洞,那么当守护程序拥有/写入时,您的网站可能会被修改,污损,感染恶意软件或其他任何一种情况。

  • 使用TLS / SSL进行安全
  • 在Ubuntu / Debian上encryption主机到主机隧道?
  • 如何克隆Windows 2008pipe理员帐户?
  • 需要为Active Directory打开哪些防火墙端口?
  • 在Windows Server 2008上禁用UAC的位置
  • 允许任何IP使用MySQL连接到Amazon Web Services RDS
  • 基于SSH密钥的身份validation最佳实践
  • 从系统pipe理员angular色删除NT AUTHORITY \ SYSTEM的含义和好处?
  • CentOS PCI合规性评估
  • 私人数据中心如何比公共云更安全?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy