Страница 1 из 1

Безопасность WEB-сервера Apache

Добавлено: 2008-03-15 14:10:38
Gloft
никак не могу сообразить или найти статейку где бы обьяснили как правильно раставить права на файлы и каталоги веб-сервера
собственно интерисует следующее
где должны заканиваться права root-а и начинаться права www пользователя?
первый родительский процесс запускается под рутом а остальные под www
кто пишет логи root или www?

Re: Безопасность WEB-сервера Apache

Добавлено: 2008-03-15 20:42:27
BlackCat
Вот здесь были высказаны некоторые мысли о правилах расстановки прав на файлы/каталоги веб сервера http://forum.lissyara.su/viewtopic.php? ... 0%B2%D0%B0

Re: Безопасность WEB-сервера Apache

Добавлено: 2008-03-15 21:03:29
dikens3
никак не могу сообразить или найти статейку где бы обьяснили как правильно раставить права на файлы и каталоги веб-сервера
Если кратко - никак. А если подумать, тогда:
1. Права нужно расставлять на файлы и директории?
2. Информация о том что там за файлы, что эти файлы делают, а также что им можно и что нельзя нужна?

Вобщем расставлять права нужно из понимания системы работы твоего WEB-Сайта и т.п. В какие директории можно писать, в какие нет и т.д. По умолчанию, вообще лучше не позволять писать куда либо. В 2-х словах систему безопасности не описать, даже назначение прав, в которой, "якобы" всё просто. Нужен опыт.
Главное не страдать паранойей, мелкие сайты никому не нужны и никто их не ломает. :-)
Особенно первое время. А там и сам научишься, что и как у тебя работает. Главное не бояться.
где должны заканиваться права root-а и начинаться права www пользователя?
Ну объясни мне, откуда такой вопрос у тебя взялся вообще?
первый родительский процесс запускается под рутом а остальные под www
кто пишет логи root или www?
root