Защита MediaWiki LocalSettings.php на nginx

Я пытаюсь обезопасить свой LocalSettings.php. Сначала я нашел пользователя nginx (www-data) с помощью top, сделал chown -R www-data:www-data wikidir, а затем попытался сделать chmod 600 на wikidir/LocalSettings.php, Перерывы на сайте, однако. Сайт работает только в том случае, если LocalSettings.php доступен для чтения всем пользователям, чего я не хочу.

Любая помощь приветствуется.

1 ответ

Решение

Похоже, ваши процессы fastcgi выполняются не как пользователь, а как пользователь www-data; Вы хотите изменить эту конфигурацию так, чтобы она работала как www-data (это может повлиять на безопасность, так как этот пользователь может писать везде, что www-data может, но это, вероятно, то, что вы хотите с установкой MediaWiki).

Где это настроено, зависит от того, как был установлен fastcgi - пример nginx fastcgi устанавливает его в переменной окружения в скрипте init.d, но ваши настройки могут отличаться. Если вы не можете найти, где это можно изменить, сообщите нам, как был установлен fastcgi, и мы поможем вам.

Другие вопросы по тегам