desarrollo-web-br-bd.com

seguridad y mejores prácticas: ¿datos de raíz o www en una carpeta de contenido de wordpress?

    drwxr-xr-x  8 www-data www-data
    drwxr-xr-x  6 www-data www-data
    -rw-r--r--  1 www-data www-data
    -rw-r--r--  1 www-data www-data
    -rw-r--r--  1 www-data www-data
    drwxr-xr-x  7 www-data www-data
    drwxr-xr-x  7 root     root    

Esto es en una instalación de WordPress en un servidor AWS Linux y esa carpeta de "raíz" es donde todos mis cambios van. Para escribir mis cambios en ese directorio tuve que modificarlos, eso dejó la propiedad como "raíz", mientras que todas las demás carpetas son el grupo de usuarios de facto "www-data".

¿Es esto malo? ¿Por qué?

3
dr202

Arreglé esto ejecutando este comando:

    cd /var/www/html/
    Sudo chown -Rv www-data:www-data *

Se cambió la propiedad de nuevo a www-data en lugar de root. Este artículo me ayudó a:

http://johnqunknown.me/fixing-wordpress-a-mini-tutorial/

3
dr202