nginx配置哪些些目录可以被直接访问。比如:js、css、image
然后linux根据目录用途设置读写执行权限。比如:js只要读就可以,最起码要把写的权限去掉。

解决方案 »

  1.   


    就是现在有一个 upload 文件夹,PHP需要对 upload 文件夹 创建/删除/修改 文件/文件夹,这个到底如何搞,要保证安全。
      

  2.   


    这些是固定的不变,关键是有一些上传的图片文件夹要写入东西
    我一般都设置成755,然后nginx控制目录不能访问。这样即使有恶意文件想执行也不行,没有执行权。
      

  3.   

    可能是我描述的不好。我的设想是把项目文件夹www设置744
    然后把nginx(php)操作文件的时候使用第一个权限组(7),而不是第三个权限组(4).
    就像win03环境下为文件夹添加一个用户(iis),然后PHP就可以具有权限(7).然后就是liunx下如何实现