服务器:debian4/apache2/php5
我有一个 vps,而且我通常只运行我管理的网站,因此我将所有内容都加载到一个用户名下。
现在我有一个外部开发人员在做一些工作,并且想让他们访问我的一个网站,但不访问其余网站。
我还认为将所有网站作为单独的用户运行是一个好主意,这样如果它们被黑客入侵或出现其他情况,他们就不会破坏服务器上的其他网站。
Apache 以 www-data 身份运行
我跑了
chown -R myusername:www-data httpdocs
chmod -R 0750 httpdocs
so now it looks like
drwxr-x---myusername www-data httpdocs
这是确保安全的正确方法吗?
谢谢
亚历克斯
答案1
是的,这些权限对于您想要实现的目标非常有用。