Добавить www-данные в группу
У меня есть каталог со следующими данными:
drwxrwxr-x 6 root devs 4.0K Sep 9 14:57 project_dev
Теперь хочу www-data
(Apache Daemon), чтобы иметь доступ к этому каталогу, поэтому, на мой взгляд, я планирую добавить www-data
сгруппировать разработчиков. Однако я боюсь, что я вызову крушение, если я выполню это:
usermod -a -G devs www-data
Входы, пожалуйста.
1 ответ
Вы ничего не сломаете, но вы можете вызвать проблему с безопасностью, так как любой, кто получает доступ к учетной записи www-данных (скрипты php, непатчированные, взломанные страницы и т. Д.), Получит доступ на чтение / запись ко всему, что имеет группа devs,
"www-data" уже имеет доступ для чтения к этой папке, попробуйте ограничить доступ для записи только теми файлами, в которые он действительно нуждается в записи.