全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2585|回复: 31
打印 上一主题 下一主题

[疑问] 把wwwroot下的所有文件都设置成www:www,应该安全了吧?

[复制链接]
跳转到指定楼层
1#
发表于 2010-5-17 17:12:18 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
把wwwroot下的所有文件都设置成www用户和www用户组,应该安全了吧?
32#
 楼主| 发表于 2010-5-18 13:52:41 | 只看该作者
原帖由 gdtv 于 2010-5-18 12:33 发表
直接用kloxo,方便



我相信了kloxo会占用过多内存的传言

所以...
31#
发表于 2010-5-18 12:33:10 | 只看该作者
直接用kloxo,方便
30#
发表于 2010-5-18 12:01:36 | 只看该作者
3 条设置,请具体地给个实例呗.
29#
发表于 2010-5-18 09:39:44 | 只看该作者
原帖由 宋兵乙 于 2010-5-18 06:06 发表
1.把文件的所属组组设置为www就OK了,这里你提到的www是指web执行引擎的所有者,你可以top下就能看到是哪个程序在运行nginx或者是apache,另外配合目录的sgid权限是个不错的解决方案

2.设置open_basedir会减少被黑后的 ...


不会操作    3 条具体给个实例呗

还有SGID 怎么设置啊

[ 本帖最后由 eudx 于 2010-5-18 09:43 编辑 ]
28#
 楼主| 发表于 2010-5-18 07:59:16 | 只看该作者
原帖由 宋兵乙 于 2010-5-18 06:06 发表
1.把文件的所属组组设置为www就OK了,这里你提到的www是指web执行引擎的所有者,你可以top下就能看到是哪个程序在运行nginx或者是apache,另外配合目录的sgid权限是个不错的解决方案

2.设置open_basedir会减少被黑后的 ...


1. top之后显示php-cgi的user是www, php的user是root;
sgid已经设置到wwwroot目录啦

2.open_basedir,我去研究一下

3.把www的shell权限修改为/sbin/nologin,这个不会
27#
发表于 2010-5-18 06:06:23 | 只看该作者
1.把文件的所属组组设置为www就OK了,这里你提到的www是指web执行引擎的所有者,你可以top下就能看到是哪个程序在运行nginx或者是apache,另外配合目录的sgid权限是个不错的解决方案

2.设置open_basedir会减少被黑后的受害面积

3.记得把www的shell权限修改为/sbin/nologin
26#
发表于 2010-5-18 00:44:57 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
25#
发表于 2010-5-18 00:22:33 | 只看该作者
DISCUZ 应该如何设置用户和用户组呀?
24#
 楼主| 发表于 2010-5-18 00:11:56 | 只看该作者
原帖由 greensnow 于 2010-5-18 00:05 发表
虚拟空间只要程序没问题就行了,其它的不用考虑
这段时间godaddy的虚拟空间,遭到了大规模的入侵,所有的用户一起遭殃
http://blog.sucuri.net/2010/05/continuing-attacks-at-godaddy.html ...


godaddy的事情,我也听说了些
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-2 01:17 , Processed in 0.105325 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表