django のインストールを可能な限り安全に保つためのファイル アクセス許可のベースライン セットを探しています。
Django サイトでも Google でも、明らかな参照が見つからないようです。
リンクや手がかりはありますか?
私は Apache + mod_wsgi + django を使用しています。許可するアップロードディレクトリがありません。これは本当に基本的な設定です。
私は現在、コードを正常に実行しています:
/var/www/djangodir
/django
/3rdpartyapp
/myapp
/serverfiles/my.wsgi
all directorys: 755 owned by root.root
all files: 644 owned by root.root
exceptions to all files
-----------------------
settings.py file: 400 owned by apache.apache
my.wsgi: 400 owned by apache.apache
私はすべてのファイルで 644 が好きではなく、それを引き締めたいと思っていますが、400 または 500 ではうまくいかないようです。そうすると、wsgi アプリは django から何もインポートできません。
ヘルプ!