我有一个关于 PHP 的问题,但我们需要限制 PHP 脚本安全运行。理想情况下应该是这样的:
核心代码将位于 public_html 之外,例如 /etc/app/
所有站点都将使用相同的核心。每个站点的“用户”都应该被限制在公共文件夹中,但是核心代码应该是可读和可执行但不可编辑的
我在想我们可以将它添加到打开基本目录,或者可以将其符号链接到每个站点并将其设置在与所有站点用户相同的组中(因此具有读取/执行权限)
我对这种环境真的很陌生,所以我想知道我是否忽略了什么?
- - 编辑
更多信息:
- 我正在使用 php5-fpm
- 我正在关注这个 tut以确保脚本在特定用户/组下运行
- 安全运行,我的意思是即使允许用户上传自己的脚本,他们也不应该有权做任何可能影响其他帐户的事情(例如将恶意文件放在其他帐户上,编辑核心文件, ETC...)