質問 > その他 > パーミッション設定について |
その他
スレッド表示 | 新しいものから | 前のトピック | 次のトピック | 下へ |
投稿者 | スレッド |
---|---|
kozimon |
投稿日時: 2016/7/29 11:19
対応状況: 開発中
|
半人前 登録日: 2016/5/26 居住地: 投稿: 23 |
パーミッション設定について 毎度お世話になっております。
ECCUBEをサーバー上に実装し、各種セキュリティ設定を行ったのですが、 パーミッションの設定例についてご教示頂ければと思います。 eccube直下のappディレクトリやhtmlディレクトリの適切な権限がどうあるべきかというものが知りたいです。 現在はほぼ全てのファイルの所有者、所有グループがroot 707:app,htmlディレクトリ 755:その他ディレクトリ となっています。 よろしくお願いします。 |
nanasess |
投稿日時: 2016/7/29 13:25
対応状況: −−−
|
神 登録日: 2006/9/9 居住地: 投稿: 2313 |
Re: パーミッション設定について お使いの OS の設定や、 Webサーバー、 PHP SAPI の種類、利用状況によって最適な値は変わります。
複数のユーザーで共有しているサーバーであれば、 Apache suExec な環境にして、 - 所有者は一般ユーザー(FTPなどのユーザー) - ディレクトリのパーミッション 700 - ファイルのパーミッション 600 というのが安全です。 引用:
少なくとも上記ですと、ファイルを新たに作成した場合など、別のユーザーとなってしまったり、編集する際に root 権限が必要だったりするので、おすすめできません。 FTP などでファイルアップロードすることも考慮すると、 所有者は一般ユーザー(FTPなどのユーザー)としておいて、
としておけば、多くの場合は問題ないと思われます。 ただし、 EC-CUBE のファイルを閲覧/編集されたくないユーザーと共有しているサーバーの場合は、上記の設定では閲覧/編集ができてしまいますのでご注意ください。 |
kozimon |
投稿日時: 2016/7/29 13:36
対応状況: 解決済
|
半人前 登録日: 2016/5/26 居住地: 投稿: 23 |
Re: パーミッション設定について ご丁寧に有難うございました。
参考にさせていただきます。 |
スレッド表示 | 新しいものから | 前のトピック | 次のトピック | トップ |