我正在尋找一組基於文件權限的基線,以儘可能保持django安裝的安全。安全django文件權限
我似乎無法找到任何關於Django的網站或谷歌的任何明顯的參考。
任何鏈接或線索?
我使用Apache + mod_wsgi + django。我沒有上傳目錄的權限。這是一個非常基本的設置。
我目前運行我的代碼成功這樣的:
/var/www/djangodir
/django
/3rdpartyapp
/myapp
/serverfiles/my.wsgi
all directorys: 755 owned by root.root
all files: 644 owned by root.root
exceptions to all files
-----------------------
settings.py file: 400 owned by apache.apache
my.wsgi: 400 owned by apache.apache
我不喜歡644上的所有文件,並想擰緊了,但似乎無法與400或500 WSGI脫身如果我這樣做,應用程序無法從django導入任何內容。
幫助!