Je viens de vérifier et j'ai découvert que php-fpm est exécuté par l'utilisateur http comme nginx... et que le processus maître est entièrement root, ce qui est très dangereux... mais cela semble très difficile à réparer. J'ai encore un tas de personnes que je n'ai pas encore réparées...
Ubuntu est sous www-data,lnmp装的是www En bref, vous ne pouvez pas utiliser root pour exécuter. Si vous utilisez root pour exécuter, php peut exploiter les fichiers liés au système d'exploitation.
Habituellement, l'utilisateur www est utilisé pour exécuter l'architecture lnmp
Afin d'empêcher les pirates de modifier le programme système lorsqu'une vulnérabilité survient dans le système, donc :
1.www utilisateur
2.644, répertoire de téléchargement et répertoire d'exécution 744
personne
Je viens de vérifier et j'ai découvert que php-fpm est exécuté par l'utilisateur http comme nginx... et que le processus maître est entièrement root, ce qui est très dangereux... mais cela semble très difficile à réparer. J'ai encore un tas de personnes que je n'ai pas encore réparées...
Ubuntu est sous
www-data
,lnmp装的是www
En bref, vous ne pouvez pas utiliser root pour exécuter. Si vous utilisez root pour exécuter, php peut exploiter les fichiers liés au système d'exploitation.