666 Webサーバーのソケットファイルとしてのファイル権限はどのくらい安全ですか?

666 Webサーバーのソケットファイルとしてのファイル権限はどのくらい安全ですか?

初心者としてNginxをリバースプロキシとして、UwsgiをHTTPサーバーとして使用してvpsサーバーにFlask Webアプリケーションをデプロイしたいと思います。
Webアプリケーションのルートディレクトリにユーザーが所有するソケットファイルを作成した後、ファイル権限が666であることを確認しました。
ちょうど変えなければならないのだろうか。

ベストアンサー1

用途などにより異なります。権限は666リストに表示されますls -l-rw-rw-rw-所有者ユーザー、所有者グループ、およびシステム内の他のユーザー/プロセスが読み書きできます)。システムにアクセスできる人は誰でも書き込みファイルを読み書きできます。

これらの権限はやや許容的です。通常、ファイルはシステム内のすべてのユーザーに開かれるわけではありません。ソケットファイルが必要な正確な理由によっては、適切な場合があり、実際にアクセスが必要なユーザー/グループにのみアクセスを許可するより良い方法があります。

おすすめ記事