私は/ var/wwwに安全な権限を持つLinuxサーバーを設定しようとしています。私は、さまざまな理由であなたのユーザーアカウントをwww-データグループに追加すべきではないということを読んだ。代わりに、別の開発者グループを作成することをお勧めします。Wordpress(LAMP)のLinux権限
は、ここで私が思い付いたものです:
group add developers
usermod -a -G developers my_account
chown -R root:developers /var/www
find /var/www/ -type d -exec chmod 775 {} \;
find /var/www -type d -print | xargs chmod g+rwxs
find /var/www/ -type f -exec chmod 664 {} \;
また、編集の/ etc/apache2の/ envvarsのと追加します。
umask 002
質問:
(A)。これは合理的に安全ですか? (b)。これは冗長ですか? (c)。この設定では、デフォルトのumaskを変更する必要がありますか?もしそうなら、何に?
(a)は合理的に定義します。 (b)は重複を定義する。 (c)いいえ、chmodはumaskを無視するので、意味はありません。 –
(a)これらは意図したとおりに動作するか、何かが不足していますか? (b)はそれぞれ必要なコマンドですか、それを少し簡略化できますか? (c)022のデフォルトのumaskはこれらの変更を元に戻しますか?そうであれば、これらの権限を維持するにはどうすればよいでしょうか? –