将SLS(Salt States)file upload到networking服务器是否安全?

我有一个刚刚告诉我们的客户,他们需要在他们的WordPress网站上托pipe.sls文件,并且这些文件应该作为下载到login的成员。

忽略让WordPress接受.sls文件作为通过媒体库上传的技术,是否可以安全地上传这些文件并将它们作为可下载的链接提供给网站?

似乎有关于这种文件types的信息很less,尽pipe不同的网站将它们称为简单的文本文件,至less有一个资源说sls文件“ 可以积极地操作系统上的文件 ”。

任何信息/build议,将不胜感激。

Ps“安全”我的意思是,这些文件可以在线执行,并对服务器/网站造成任何损害?

从SaltStack文档 :

在深入研究细节之前,有助于理解SLS文件只是一个数据结构。 虽然了解SLS只是一个数据结构对理解和使用Salt States来说并不重要,但它应该有助于加强对实际权力的认识。

因此,SLS文件实际上只是字典,列表,string和数字

不仅如此,Salt不像sh myscript.sh那样工作,而是具有文件夹和文件的整体结构,将top.sls文件用作索引。

因此,下载它的人只有一个整体的SaltStack结构的最小部分,没有什么比在自己的安装中使用更多的东西了。

只要确保没有写入相关信息(不应默认),如果是这样,开始使用支柱。

这是支柱文件