nginx, todos os arquivos devem ser de propriedade de www-data?

3

Com o nginx, todos os arquivos que estão sendo servidos pertencem a www-data? (assumindo que o nginx está sendo executado no contexto do www-data).

Ou a root está ok?

    
por Blankman 14.06.2010 / 03:37

1 resposta

5

Em 99,9% das situações, as páginas da Web não devem ser graváveis pelo daemon www. Isso inclui o daemon www, que possui os arquivos ou diretórios. Descobri que é muito comum o root possuir os arquivos / diretórios, 644/755.

Se houver qualquer tipo de exploração, é mais provável que seu site possa ser modificado, desfigurado, infectado por malware ou qualquer um dos outros cem cenários em que o daemon possua / gravável.

    
por 14.06.2010 / 04:27