骑木马的哥哥博客

独上高楼,望尽天涯路

Menu
  • 首页
  • 站点地图
  • 文件库
  • 关于
Menu

Linux网站目录权限设置

Posted on 2021年2月6日 by 骑木马的哥哥

正确设置网站文件和目录的权限,能够加固服务器的安全。

通常,整个网站目录的用户和用户组应该为web中间件的用户,比如www及nginx。

比如:chown -R nginx:nginx/home/centos/web

网站目录权限应该为750,750是读写执行的权限,这样nginx用户可以在任何目录下创建文件,用户组有有读执行权限,这样才能进入目录,其它用户没有任何权限。

比如:find -type d -exec chmod 750 {} \;

设置网站文件权限为640,640指只有nginx用户对网站文件有更改的权限,nginx用户组只有读取文件的权限,无法更改文件,其它用户无任何权限。

比如:find -not -type d -exec chmod 640 {} \;

针对个别目录设置可写权限。比如网站的一些缓存目录就需要给其他服务有写入权限。例如discuz x2的/data/目录就必须要写入权限。

比如:find data -type d -exec chmod 770 {} \;

发表评论 取消回复

邮箱地址不会被公开。 必填项已用*标注

致辞

欢迎光临骑木马的哥哥博客

搜索

分类

  • Linux
  • PHP
  • Python
  • 信息安全
  • 渗透测试
  • 观后感
  • 随笔
  • 默认分类

归档

近期评论

  • 龙果果发表在《记2021新年除夕夜》
  • 一位WordPress评论者发表在《世界,您好!》

友情链接

打怪升级|自学成菜
龍果果的家

© 2021 骑木马的哥哥博客 | Powered by Minimalist Blog WordPress Theme