No caso que você é agora, mim faria estas recomendações:
- Criar um sistema de arquivo separado sem o atributo executável. /tmp/yourfolder podia ser bastante. Isto tomará do fato que você precisa de ter transferências de arquivo pela rede limitadas, assim que um filesystem separado de /tmp é a melhor coisa a fazer com um linux na produção. se você não tem aquele, você pode pedir a raiz para criar uma lima e para montá-la como um filesystem separado, com a opção do noexec. isso trabalhará assim como.
Neste caso, se o ponto de montagem é possuído pela raiz e pelo grupo “apache”, você precisa de ajustar estas permissões no tempo da montagem: 2775 para as limas, e asseguram limas estão em 664 com apache: apache como o proprietário: grupo.
- Pedir a raiz para criar um crontab que toma estas limas do dobrador e do apache provisórios: permissões de apache, ao diretório final com as permissões e a posse corretas. dizer o wwwdata: wwwgroup e permissões 664 para limas e 775 para diretórios. Aquele será bastante para que apache alcance mas escreve sem permissões.
- Nunca. Nunca esquerda as limas em seu web server possuído pelo mesmo usuário que está funcionando apache. isso é porque eu recomendo criar algo como o wwwdata: wwwgroup
Esperar esta ajuda você. Eu tenho este tipo da instalação funcionar no tráfego muito elevado e em Web site muito sensíveis sem problemas.