因此,假設我在 Linux 服務器上托管了一個 LAMP 堆疊專案,該服務器上只有一個用戶。我應該為設定了密碼和 API 密鑰的檔案設定什么權限?
uj5u.com熱心網友回復:
應該是0600,表示只有所有者可以讀寫。如果所有者以外的其他帳戶需要閱讀它,請使用 setfacl。
setfacl -m u:other:rwx
或者
setfacl -m u:other:r
一般來說,您不希望其他人可以讀取敏感資訊。
uj5u.com熱心網友回復:
最適合你的權限是644。這意味著所有者(用戶,將部署代碼)具有讀寫權限,組和其他用戶只有讀取權限。如果您的用戶與 web-server 用戶(www-data、apache2 等)在同一組中并且該檔案歸該組所有,您可以將權限降低到 640,使用此配置所有其他用戶都沒有讀取權限/寫入/執行檔案。
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/344200.html
