linux - 如何限制 Ubuntu 用户访问我的 Web 应用程序文件?

标签 linux security apache web-applications ubuntu-11.04

<分区>

如何限制已登录的 ubuntu 用户访问或修改(删除、复制、重命名)我存储在以下位置的 Web 应用程序文件:

/var/www

但是

仍然允许用户通过在浏览器中键入 URL 来访问 Web 应用程序

http://localhost/webapp

这可能吗?

现在 root 拥有所有文件,但用户 www-data 拥有 rwx。 我在服务器上设置了 2 个用户

1.Admin

2.WebAppUser

WebAppUser 将通过浏览器登录并访问 Web 应用程序。

在这种情况下,设置 Linux 文件权限的正确方法是什么?

OS : Ubuntu Natty 11.04

谢谢。

最佳答案

你这里有一个困惑。

您将有一个用户使用浏览器向网络应用程序发送请求。

这与用户权限无关。要运行的 Web 应用程序当然必须具有访问所有必需文件的必要权限,但这与试图从浏览器访问 URL 的用户无关。

您可以为文件设置适当的权限,以便登录用户无法手动导航到目录并开始修改需要保护的文件,但这与网络应用程序本身无关。

关于linux - 如何限制 Ubuntu 用户访问我的 Web 应用程序文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7859806/

相关文章:

linux - Apache 用户无法在 777 目录中创建文件

regex - AWK - 基于正则表达式添加值

c++ - 控制台应用程序和 ssh 中的鼠标移动

security - 当我有两个 CSP(内容安全策略)策略时会发生什么 - header 和元?

java - 发布数据时出错:java.lang.RuntimeException:导出限制:仅 SunJSSE::在 jboss 服务器中

apache - XAMPP 端口自行更改

c++ - Eclipse 无法完全解析 Eigen C++ 库,但可以编译

python - Python中是使用http.client还是Socket包?

c# - 如何将方法参数传递给方法的属性值?

java - 为什么没有简单的方法来使用 Java 中的 Web 服务?