django のインストールを可能な限り安全に保つためのファイル アクセス許可のベースライン セットを探しています。
Django サイトでも Google でも、明らかな参照が見つからないようです。
リンクや手がかりはありますか?
私は Apache + mod_wsgi + django を使用しています。許可するアップロードディレクトリがありません。これは本当に基本的な設定です。
私は現在、コードを正常に実行しています:
/var/www/djangodir 
                  /django
                  /3rdpartyapp
                  /myapp
                        /serverfiles/my.wsgi
all directorys:   755 owned by root.root
all files:        644 owned by root.root
exceptions to all files
-----------------------
settings.py file: 400  owned by apache.apache
my.wsgi:          400  owned by apache.apache
私はすべてのファイルで 644 が好きではなく、それを引き締めたいと思っていますが、400 または 500 ではうまくいかないようです。そうすると、wsgi アプリは django から何もインポートできません。
ヘルプ!