我正在设置一个 SLES 12 系统以在其上运行 Web 应用程序。已经有一个/srv/www
文件夹,它归root
. 所以我要把它重新分配给另一个用户。
Suse Linux Enterprise Server 中是否有良好的实践/标准,哪个用户应该拥有 Web 根目录(以及递归的文件和子文件夹)?例如,在 Ubuntu 中,此用户是www-data
. 它适用于 SLES 吗?或者 Apache 用户wwwrun
应该是 Web 根目录的所有者吗?或者也许是另一个特殊用户?
我正在设置一个 SLES 12 系统以在其上运行 Web 应用程序。已经有一个/srv/www
文件夹,它归root
. 所以我要把它重新分配给另一个用户。
Suse Linux Enterprise Server 中是否有良好的实践/标准,哪个用户应该拥有 Web 根目录(以及递归的文件和子文件夹)?例如,在 Ubuntu 中,此用户是www-data
. 它适用于 SLES 吗?或者 Apache 用户wwwrun
应该是 Web 根目录的所有者吗?或者也许是另一个特殊用户?
谁是该文件夹的所有者并不重要,只要它与运行 http 服务器的用户不同,这可能是 SUSE 上的 wwwrun (最好仔细检查一下)。因为否则您的所有文件夹和文件都可以由 Apache 写入,这将是一个很大的安全漏洞。重要的是所有文件和文件夹都不能被其他用户写入,因为这与已经提到的情况相同。