配置思路:
Apache默认为系统权限,建议将服务运行账户降为不属于任何组的特定用户进行使用,
方法和mysql的降权类似。对于需要执行的目录比如bin目录、lib目录和php目录需要
给对应执行权限,需要读取权限的目录,比如apache安装目录,web目录设置相应读取权限。
坚持权限最小化原则进行设置,配合php_admin_value open_basedir以及php的disable_functions设置把风险降到最小。
详细步骤:



给Apache安装目录读取和列出权限,web目录读取和写入权限,



Copyright © 2013-2023 . All Rights Reserved. 宵云 版权所有 南通宵云网络科技有限公司
工信部备案:苏ICP备18049042号-2
公安部备案:苏公网安备 32060102320703号
《中华人民共和国增值电信业务经营许可证》经营性ICP/ISP/IDC三证:苏B1.B2-20210805