2013-12-13 4 views
4

나는 VPS를 가지고있다. FTP 서버를 설치하지 않아도됩니다. WP FS_METHOD은 얼마입니까 direct 안전하지 않습니까? 어떤 시스템 구성을 피해야합니까? 현재 PHP/nginx는 www-data로 실행됩니다.이 데이터는 보조 그룹으로 'root'로 설정됩니다. 파일 사용 권한은 0775이며 www-data이 소유합니다.WordPress : FS_METHOD '직접'얼마나 안전하지 않습니까?

+0

http://wordpress.stackexchange.com/에서이 질문을해야합니다. 더 적합합니다. 새로운 질문을하면 저에게 알려주세요. 나는 이것에도 관심이있다. – janw

+0

나는 질문을 거기로 옮기라고 요청했다. – MultiformeIngegno

+0

저는 여기서 사지에 나가 그룹에게 웹 서버 루트 레벨 액세스를 부여해야한다고 말하고 있습니다 ... 좋은 생각이 아닙니다. 그만이 문제를 요구하고 있습니다. 기본적으로 디렉토리 트래버 설 공격을 요구하고 있습니다. – tremor

답변

1

하나의 사이트가 있다면 www-data는 괜찮습니다. 그러나 wp-config에서 직접 FS_METHOD를 사용하는지 여부와 관계없이 더 많은 사이트가있을 때는 같은 사용자에게 부여해서는 안됩니다. 왜? 한 사이트가 해킹 당하면 다른 모든 사이트도 해킹 당할 수 있습니다.

관련 문제