- ubuntu 12.04サーバーで実行されているRailsアプリケーション
- サーバーには、サーバー上のユーザー アカウント内にファイルを保存する複数のユーザーがいます。
- これらのユーザーのファイルを rails アプリからダウンロードできるようにしたい
...これを行う安全な方法はありますか?
...これを行う安全な方法はありますか?
搬送波を確認してください。ここでIMOで最も重要な問題は、Railsアプリが特権ユーザーとして実行されていないことを確認することです。これにより、ユーザーはクリエイティブパスを渡せず、保持したいファイルにアクセスできなくなります。
他のユーザーアカウントにアクセスする場合は、ファイルが誰でも、またはすべてのユーザーが属するグループから読み取り可能としてマークされていることを確認する必要があります。