En el caso que usted está ahora, yo haría estas recomendaciones:
- Crear un sistema de ficheros separado sin la cualidad ejecutable. /tmp/yourfolder podía ser bastante. Esto tomará el cuidado del hecho que usted necesita hacer cargas por teletratamiento limitar, así que un sistema de ficheros separado de /tmp es la mejor cosa a hacer con un linux en la producción. si usted no tiene eso, usted puede pedir la raíz para crear un archivo y para montarlo como sistema de ficheros separado, con la opción del noexec. eso trabajará del mismo modo que.
En este caso, si el punto de montaje es poseído por la raíz y el grupo “apache”, usted necesita fijar estos permisos en el tiempo del montaje: 2775 para los archivos, y aseguran archivos están en 664 con apache: apache como el dueño: grupo.
- Pedir la raíz para crear un crontab que toma estos archivos de la carpeta y del apache temporales: permisos de apache, al directorio final con los permisos y la propiedad correctos. decir el wwwdata: wwwgroup y permisos 664 para los archivos y 775 para los directorios. Ése será bastante para que apache tenga acceso pero fuera permisos de escritura.
- Nunca. Nunca izquierda los archivos en su web server poseído por el mismo usuario que está funcionando apache. ése es porqué recomiendo crear algo como wwwdata: wwwgroup
Esperar esta ayuda usted. Tengo esta clase de disposición el funcionar en el tráfico muy alto y los Web site muy sensibles sin problemas.