我刚刚阅读了这篇关于文件权限的有用文章 ,并且即将在我们的web服务器上实现尽可能严格的文件权限策略。 我们的情况:我们的公司内部有不同的用户通过sftp访问networking服务器,我们有一般公众访问Apache – 有时通过PHP上传文件。 我通过使用它来区分文件夹和文件。
所以根据这个阅读,这是我的计划:
所有需要上传文件的人都会有不同的用户。 但所有这些用户将属于两个组: 上传者和networking服务器 。 Apache将属于组webserver 。
目录
web-root中的文件
上传的目录
上传的文件
由于不是档案权限方面的专家,我的问题是这是否是对我们的情况最好的政策? 欢迎任何build议。
这个问题确实很难给出明确的答案,因为安全性是在保护您的资源免受入侵者侵害的同时仍然允许您的用户(和Web服务器)访问他们需要访问的资源之间的平衡。
从一个更加严格的平台开始,随着您发现更多的人需要访问某些东西,您可以始终减轻安全性。 这听起来像你已经考虑了很多,所以你可以试一试,当你了解更多关于使用模式,什么有效,什么不工作的时候,你可以点亮它。