2016-04-04 71 views

回答

2

權限700不需要.pem文件,因爲它說.pem對於所有者是可執行的(除了可讀和可寫)。 Pemission 600表示只是讀/寫給業主。

您的監控可能作爲不同的用戶(不是.pem文件的所有者)運行,因此它沒有權限。請記住,您的.pem文件可能包含您的私鑰,並且您不希望「其他人」有權訪問它,因此向他人開放讀取.pem文件的權限可能是安全漏洞。如果你選擇去前進,你可以:

  • CHOWN。質子交換膜,以相同的用戶運行的monit
  • 化妝monit的運行與擁有的.pem
  • 把650的權限爲.pem文件相同的用戶,使同一組的monit和garantee是monit的是,組*的唯一成員
  • 嘗試使用ACL

*該解決方案可能會導致其他問題,如果應用程序使用的.pem文件檢查的權限(如ssh做)。

問問自己這是否真的有必要。

+0

我真的毀了那個vps服務器,但是當我建立一個新服務器時,我會檢查你的建議。謝謝。 –