宝宝1号 发表于 2019-3-19 16:18:38

【已回应】建议每个网站都新建一个nologin的用户,分权限...

建议每个网站都新建一个独立的nologin的用户,分权限管理,php也用这个用户运行。这样应该很容易实现的,请采纳这是我十几年的经验,虽然原理很简单,但是不会对一般人说,希望宝塔能够越来越进步。

原因:
1、如果全部网站都使用www账户,等于一个给黑全部给黑,就算是程序没漏洞的网站都会无辜受害。所以分权限是很好的。
2、php-fpm可以通过配置文件设置运行的用户,只要每个网站都生成一个自己的配置文件就行,很简单。
3、ftp的账户增设一个绑定网站的操作,通过绑定网站绑定用户。


大炮运维V587 发表于 2019-3-19 17:46:13

www就是nologin的用户,你要是每个站点都要使用一个用户的话暂时还做不到。

宝宝1号 发表于 2019-3-20 09:49:46

所以这是建议,只要以后实现就好,实现起来其实并不困难
页: [1]
查看完整版本: 【已回应】建议每个网站都新建一个nologin的用户,分权限...