A definição de permissões de arquivo de grupo afetaria a segurança do site?

0

Estou executando um servidor Apache2 (web) em um servidor Ubuntu (LTS 14.04). Eu gostaria de poder editar arquivos no servidor, no entanto, eu não quero que ele seja vulnerável ao público.

Eu tenho um grupo Linux, chamado "webusers", e adicionei o usuário, que normalmente faço login no SSH com, para esse grupo. Eu quero que esse grupo seja capaz de editar, excluir e visualizar arquivos (usando FTP via openSSH, e comandos "ls" "nano"). Eu também gostaria de deixar de usar o "sudo" na frente de todos os comandos que eu executo que toca com os arquivos da web. No entanto, a maioria das coisas online diz para fazer todos os arquivos no seu servidor web 664 (o que torna os arquivos não editáveis pelo grupo). Mudaria as permissões de grupo dos arquivos, então pareceria 674, tornar o site vulnerável?

    
por Eliter 20.12.2016 / 21:46

1 resposta

1

Desde que o grupo webusers esteja bem mantido, não há preocupações de segurança imediatas causadas por essa alteração.

Sugiro que você também chmod g+ws do diretório para que as adições de arquivos sejam automaticamente associadas ao mesmo grupo.

    
por 20.12.2016 / 21:52