所以我搜索了这个答案,但似乎找不到任何相关的东西。所以这里是:
服务器上 PHPMyAdmin 文件的所有权/权限的最佳实践是什么?
提前感谢大家。
答案1
如上所述:这取决于您的设置。您是使用包管理器还是手动安装的?如果没有 suEXEC 或 suPHP(以及类似程序),您可能可以保持原样。确保您的配置文件不是全局可读的。如果您使用的框架允许 PHP 脚本以其所有者身份运行,那么最安全的选择可能是创建一个没有任何 shell 的单独用户,并受其自己的 php.ini 限制。
所以我搜索了这个答案,但似乎找不到任何相关的东西。所以这里是:
服务器上 PHPMyAdmin 文件的所有权/权限的最佳实践是什么?
提前感谢大家。
如上所述:这取决于您的设置。您是使用包管理器还是手动安装的?如果没有 suEXEC 或 suPHP(以及类似程序),您可能可以保持原样。确保您的配置文件不是全局可读的。如果您使用的框架允许 PHP 脚本以其所有者身份运行,那么最安全的选择可能是创建一个没有任何 shell 的单独用户,并受其自己的 php.ini 限制。