使用 Ubuntu 10.04,在我的主文件夹而不是 /var/www 中开发网站是否存在重大安全风险?

使用 Ubuntu 10.04,在我的主文件夹而不是 /var/www 中开发网站是否存在重大安全风险?

使用来自此的建议教程,(在 Ubuntu 10.04 上使用 LAMP)我编辑了该 /etc/apache2/sites-available/default文件,并且最初在我的主文件夹中将文档根目录和目录行从 更改为 /var/www/home/me/sites 没有 sudo 或 root 权限。

我一直只是在这个主文件夹中开发我的网站,并使用相同的设置创建多个网站并将 apache 指向活动网站。

这是一个值得注意的安全风险吗?

我如何使用这种方法使我的开发过程更加安全?

答案1

这不是一个安全风险,您可以像保护 /var/www 一样保护 /home/me/sites。有时在服务器上,/home 可能位于与 /var 大小不同的不同分区,并且可能会考虑磁盘使用或性能优化。

相关内容