Самый ограниченный доступ, в данном случае эксклюзивный доступ к www/admin
с разрешением 0750
, всегда самый безопасный. Обратите внимание, что в приведенной выше маске разрешений пользователям, которые не являются ни www
, ни членами admin
, вообще не разрешен доступ к содержимому каталога; это делается для того, чтобы уменьшить вероятность того, что неавторизованная сторона, вошедшая в систему, получит доступ к потенциально конфиденциальной информации, загруженной пользователями.
Не забывайте, что на большинстве платформ *nix у вас также есть третий, чрезвычайно гибкий вариант, то есть настройка ACL с помощью setfacl
. ACL — это надмножество того, что может быть достигнуто с помощью обычных битов разрешений и методов владения. ACL являются предпочтительным вариантом, когда вы сталкиваетесь со сложными настройками безопасности (включая разрешения для каждого пользователя, владение по умолчанию и т. д., но вам может потребоваться сначала добавить acl
к /etc/fstab
в параметрах монтирования тома, на котором размещен ваш каталог, см. man mount
.) Вы можете использовать списки управления доступом, если двум или более пользователям требуется доступ к рассматриваемому каталогу, но они не являются членами, скажем, группы admin
.
person
vladr
schedule
13.03.2009