www-данные и пользователь сервера

Можно добавить столбец "названия компании" от адресной книги до основного представления дисплея в Outlook. Я думаю, что существует механизм для продвижения этого "представления" людям, но я не должен был делать чего-то как этот в долгое время. Теперь, что касается того, что заполняет то поле? Это взяло бы некоторое исследование. Я просто добавил его к моему здесь и даже при том, что я знаю, что некоторые из этих полей заполняются в моей адресной книге, которую ни один из них не показывает на Ящике входящих сообщений. Вы могли также управлять отображаемыми именами людей, если они находятся в GAL как контакт, я предполагаю.

1
задан 2 February 2014 в 02:32
1 ответ

В общем, делать веб-файлы доступными для записи веб-сервером - это плохая практика безопасности, поскольку пользователь, взломавший веб-сервер, может затем изменить любой из веб-файлов.

Лучшая практика - чтобы сделать веб-файлы принадлежащими и доступными для записи другому пользователю, например user1, и сделать их доступными для чтения, но не для записи с помощью www-data. Теперь для каталога плагинов WordPress вы можете либо сделать только этот один каталог доступным для записи с помощью www-data все время, либо, что лучше, оставить его только для чтения, пока вам не понадобится установить плагин, затем сделать его доступным для записи, установить плагин, и снова удалите разрешение на запись.

Чтобы сделать каталог доступным для записи с помощью www-data, оставаясь принадлежащим пользователю user1, у вас есть несколько вариантов:

  1. Добавить www-data в группу, которая владеет веб-файлами, и сделать группа файлов с возможностью записи, например:

     adduser www-data webdev
    chgrp -R webdev $ plugindir
    chmod -R g + w $ plugindir
    
  2. Добавьте ACL, чтобы разрешить это:

     setfacl -R -mu: www-data: rwX $ plugindir
    
1
ответ дан 4 December 2019 в 00:29

Теги

Похожие вопросы