请教,关于linux的文件权限?

沐汐 2013-10-30 12:00:51
我们公司的linux是运行的是php程序,我自己管理使用的是root用户。问几个基本问题哈,谢谢。

1.普通用户通过浏览器直接访问linux下的php程序,请问此时这个用户在访问linux文件系统内,他是什么用户(USER吗)??

2.我的php程序放在Linux下我怕被恶意攻击,我应该设置成什么样的权限?这样用户既可以正常访问php程序,但是又不会有太多的权限?
我目前是整个程序都是 777的权限,我觉得权限有点大了,一般设置成哪种权限比较合理?

谢谢!!!!
...全文
189 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
姜小白- 2013-10-30
  • 打赏
  • 举报
回复
1 你是将PHP程序发布了的,把它放到容器里面的吧,这时候应该不存在用户user概念了,就相当于你访问百度一样,百度不用管你是什么用户,它只返回你需要的数据就是了
max_min_ 2013-10-30
  • 打赏
  • 举报
回复
用whoami查看当前登录用户 我一般都是设置成755的!至于攻击应该不至于吧!
rucypli 2013-10-30
  • 打赏
  • 举报
回复
1 用whoami看 2 设置成744就可以了吧
pbdwadr 2013-10-30
  • 打赏
  • 举报
回复
用户访问的是服务器,比如Apache,不是直接访问你的php文件
沐汐 2013-10-30
  • 打赏
  • 举报
回复
引用 1 楼 pbdwadr 的回复:
用户访问的是服务器,比如Apache,不是直接访问你的php文件
请问apache去访问linux上的php文件,他是什么用户身份?
沐汐 2013-10-30
  • 打赏
  • 举报
回复
引用 3 楼 max_min_ 的回复:
用whoami查看当前登录用户 我一般都是设置成755的!至于攻击应该不至于吧!
假如用户通过程序漏洞攻击破了我的ftp,篡改修改了里面的文件(即修改了linux里面的文件),他是什么用户呢?
沐汐 2013-10-30
  • 打赏
  • 举报
回复
引用 2 楼 rucypli 的回复:
1 用whoami看 2 设置成744就可以了吧
如果我的php程序有生成缓存文件的情况,是不是应该设置成764呢?

18,777

社区成员

发帖
与我相关
我的任务
社区描述
Linux/Unix社区 专题技术讨论区
社区管理员
  • 专题技术讨论区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧