webserver user "www-data" absichern?
Posted: 2011-02-28 14:33
Ich würde gerne dem user "www-data" unötige rechte entziehen (zb schreibrechte), damit im falle eines einbruchs, der "hacker" keine .php dateien manipulieren kann. meine idee dazu war, dass ich den ordner /var/www/ als eigentümer "root" gebe und als gruppe www-data. diese gruppe bekommt dann ausschließlich lese rechte.
danke!
nachdem ich etwas danach gegoogelt habe, bin ich auf folgenen eintrag gestoßen, auf dem auch genau das behandelt wird. allerdings wird dort als eigentümer www-data verwendet und als gruppe "root". wäre das nicht fatal, weil der "hacker" als www-data sich in diesem fall mehr rechte (zb schreibrechte) selbst geben könnte? oder habe ich was falsch verstanden? :oops:chown -R root:www-data /var/www/
chmod 550 /var/www/test.com/
chmod 440 /var/www/test.com/test.php
danke!