最佳实践:哪些用户应该拥有“phpmyadmin”文件/目录,以及权限设置应该是什么?

最佳实践:哪些用户应该拥有“phpmyadmin”文件/目录,以及权限设置应该是什么?

所以我搜索了这个答案,但似乎找不到任何相关的东西。所以这里是:

服务器上 PHPMyAdmin 文件的所有权/权限的最佳实践是什么?

提前感谢大家。

答案1

如上所述:这取决于您的设置。您是使用包管理器还是手动安装的?如果没有 suEXEC 或 suPHP(以及类似程序),您可能可以保持原样。确保您的配置文件不是全局可读的。如果您使用的框架允许 PHP 脚本以其所有者身份运行,那么最安全的选择可能是创建一个没有任何 shell 的单独用户,并受其自己的 php.ini 限制。

相关内容