2013-12-13 3 views
4

У меня есть VPS. Я бы хотел избежать установки FTP-сервера. Насколько WP FS_METHOD установлен на direct небезопасный? Какую конфигурацию системы следует избегать? Прямо сейчас PHP/nginx запускается www-data, который я установил в качестве вторичной группы как «root». Разрешения для файлов - 0775 и принадлежат www-data.WordPress: FS_METHOD 'direct' сколько небезопасно?

+0

Вы должны спросить об этом на http://wordpress.stackexchange.com/. Это больше подходит. Если вы откроете новый вопрос, дайте мне знать. Меня это тоже интересует. – janw

+0

Я отметил, что задал вопрос. – MultiformeIngegno

+0

Мне просто нужно выйти на конечность и сказать, что вы получаете доступ к корневому уровню на веб-сервере в группе ... не очень хорошая идея. Это само по себе требует неприятностей, вы в основном просите об атаке обхода каталога. – tremor

ответ

1

до тех пор, пока у вас есть один (1) сайт www-data. Хорошо, но когда у вас больше сайтов, вы никогда не должны давать им одного и того же пользователя, независимо от того, используете ли вы прямое FS_METHOD в своей wp-config или нет. Почему? Если один сайт взломан, все остальные будут/будут.

Смежные вопросы