承包商安装 PHP/CodeIgniter/MySQL 应用程序时如何最好地维护安全性?

承包商安装 PHP/CodeIgniter/MySQL 应用程序时如何最好地维护安全性?

我一直在与一位海外开发人员合作开发我的 Web 应用的 alpha 版本。他很快就会在我的服务器上安装它,虽然我信任他,但我也想谨慎行事。我该如何构建他对服务器和 MySQL 的访问权限,以允许他运行应用而不会暴露我需要的信息?

我已经安装了 Apache、MySQL 和 PHP。

答案1

您可以使用 Screen/SSH 跟踪他的会话(请参阅“与屏幕的合作“)——创建一个名为“webinstall”或其他用户,并在完成后禁用它。

此外,如果已经安装了 PHP 和 MySQL,我强烈建议您自行安装;这样做很简单(假设这是您的典型 LAMP 应用程序):

mysql -u <root or whatever> -p <your_database> < /path/to/mysql.dump

相信我,你会感觉好一些。试试看——你可以随时在这里发帖寻求帮助。

答案2

为什么你不自己设置 PHP 和 MySQL,然后只给他 FTP 访问权限来上传框架及其文件呢?CodeIgniter 实际上不需要任何特殊设置,除了 PHP 和 MySQL 之外,其他一切都可以通过 FTP 完成。

相关内容