Добавить www-данные в группу

У меня есть каталог со следующими данными:

drwxrwxr-x 6 root devs 4.0K Sep  9 14:57 project_dev

Теперь хочу www-data (Apache Daemon), чтобы иметь доступ к этому каталогу, поэтому, на мой взгляд, я планирую добавить www-data сгруппировать разработчиков. Однако я боюсь, что я вызову крушение, если я выполню это:

usermod -a -G devs www-data

Входы, пожалуйста.

1 ответ

Вы ничего не сломаете, но вы можете вызвать проблему с безопасностью, так как любой, кто получает доступ к учетной записи www-данных (скрипты php, непатчированные, взломанные страницы и т. Д.), Получит доступ на чтение / запись ко всему, что имеет группа devs,

"www-data" уже имеет доступ для чтения к этой папке, попробуйте ограничить доступ для записи только теми файлами, в которые он действительно нуждается в записи.

Другие вопросы по тегам