/var/www で安全なアクセス許可を使用して Linux サーバーを構成しようとしています。さまざまな理由から、ユーザー アカウントを www-data グループに追加すべきではないことを読みました。代わりに、別の開発者グループを作成するのが最善です (私は聞いています)。
これが私が思いついたものです:
group add developers
usermod -a -G developers my_account
chown -R root:developers /var/www
find /var/www/ -type d -exec chmod 775 {} \;
find /var/www -type d -print | xargs chmod g+rwxs
find /var/www/ -type f -exec chmod 664 {} \;
また、/etc/apache2/envvars を編集して以下を追加します。
umask 002
質問:
(a)。これは合理的に安全ですか?(b)。これは冗長ですか?(c). このセットアップでは、デフォルトの umask を変更する必要がありますか? もしそうなら、何に?