服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 安全性 nginx
  3. nginx,应该由www-data拥有的所有文件?
Intereting Posts
nginx根据url slug重写到同一域下的另一台服务器 有没有办法从命令行或在registry中configurationDEP? 戴尔Poweredge 2850 RAID 1磁盘故障恢复 – 如何修复? 父母报告缺less名称服务器 Hyper-V多宿主主机网卡? Ping到pppoe服务器失败,而反向工作 如何将多行转换为一行 使用多台服务器处理NFS NAS上的文件权限 最小后缀master.cf 使用ADFS代理时,Office 365 SSO会显示两个注册框 地址已经在使用错误 无效configuration`noarch-redhat-linux-gnu':机器`noarch-redhat'无法识别 有没有人有任何经验,当涉及到小型服务器上的Amazon RDS与MySQL的速度? 区域configuration不起作用 通过VPN将客户端MAC地址传递给DHCP服务器

nginx,应该由www-data拥有的所有文件?

用nginx,所有的文件都应该由www-data所有? (假设nginx正在www数据的上下文中运行)。

或者是根好吗?

  • Fail2Ban阻止行为取决于状态代码
  • WIndows 2008入侵检测
  • 我应该在发送电子邮件之前encryptionSSL证书请求吗?
  • 从头开始创build安全组 – 最佳实践
  • 这个Nginxconfiguration有多安全? 我还有什么可以做进一步优化?

对于99.9%的情况,网页应该绝对不能被www守护进程写入。 这包括拥有文件或目录的www守护进程。 我发现它是非常普遍的根拥有文件/目录,644/755。

如果存在任何types的漏洞,那么当守护程序拥有/写入时,您的网站可能会被修改,污损,感染恶意软件或其他任何一种情况。

  • 使用TLS / SSL进行安全
  • 在Ubuntu / Debian上encryption主机到主机隧道?
  • 如何克隆Windows 2008pipe理员帐户?
  • 需要为Active Directory打开哪些防火墙端口?
  • 在Windows Server 2008上禁用UAC的位置
  • 允许任何IP使用MySQL连接到Amazon Web Services RDS
  • 基于SSH密钥的身份validation最佳实践
  • 从系统pipe理员angular色删除NT AUTHORITY \ SYSTEM的含义和好处?
  • CentOS PCI合规性评估
  • 私人数据中心如何比公共云更安全?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy