Я использую сервер Apache2 (web) на сервере Ubuntu (LTS 14.04). Я хотел бы иметь возможность редактировать файлы на веб-сервере, однако я не хочу, чтобы он был уязвимым для общественности.

У меня есть группа Linux, называемая "webusers", и я добавил пользователя, с которым я обычно захожу в SSH, в эту группу. Я хочу, чтобы эта группа могла редактировать, удалять и просматривать файлы (используя FTP через openSSH и команды "ls" "nano"). Я также хотел бы отойти от использования "sudo" перед каждой командой, которая запускается с веб-файлами. Тем не менее, большинство онлайн-материалов говорят, что все файлы на вашем веб-сервере 664 должны быть недоступны для редактирования группой. Изменит ли групповые права доступа к файлам, чтобы он выглядел как 674, уязвимость веб-сайта?

1 ответ1

1

При условии, что группа webusers поддерживается в хорошем состоянии, не возникает немедленных проблем безопасности, вызванных этим изменением.

Я предлагаю вам также выполнить команду chmod g+ws чтобы добавления файлов автоматически ассоциировались с той же группой.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .