In het geval op dit ogenblik bent u, zou ik deze aanbevelingen doen:
- Cre�ër een afzonderlijk dossiersysteem zonder de uitvoerbare attributen. /tmp/yourfolder zou kunnen zijn genoeg. Dit zal het feit behandelen u moet hebben uploadt beperkt, zodat afzonderlijk /tmp filesystem het beste ding is met een linux in productie te doen. als u dat niet hebt, kunt u wortel vragen om een dossier te creëren en het op te zetten als afzonderlijke filesystem, met de noexecoptie. dat zal net zo goed werken.
In dit geval, als het onderstelpunt door wortel en de groep „apache“ wordt bezeten, moet u deze toestemmingen in ondersteltijd plaatsen: 2775 voor de dossiers, en verzekeren de dossiers 664 met apache bedragen: apache als eigenaar: groep.
- Vraag wortel om een crontab tot stand te brengen die deze dossiers van de tijdelijke omslag nemen en apache: apache toestemmingen, aan de definitieve folder met de correcte toestemmingen en de eigendom. zeg wwwdata: wwwgroup en toestemmingen 664 voor dossiers en 775 voor folders. Dat zal genoeg voor toegang te hebben tot apache zijn maar zonder schrijf toestemmingen.
- Nooit. Nooit linkerzijde de dossiers in uw die Webserver door de zelfde gebruiker wordt bezeten die apache loopt. dat is waarom ik adviseer om iets als wwwdata tot stand te brengen: wwwgroup
Hoop deze hulp u. Ik heb dit soort opstelling die bij zeer hoog verkeer en zeer gevoelige websites zonder problemen lopen.