• 技术文章 >后端开发 >php教程

    整理总结nginx、php-fpm和mysql等的权限划分

    青灯夜游青灯夜游2022-06-17 21:34:37转载1220
    本篇文章带大家聊聊PHP基础知识,深入了解一下nginx、php-fpm和mysql的用户权限,希望对大家有所帮助!

    通常情况下,我们运行web应用的服务器有CentOS、Ubuntu、Debian等等的Linux发行版本。这时候,构成服务架构所必须的Nginx、php和MySQL等应用的权限控制就显得非常重要,各个服务对代码目录的权限要求各不相同,缺少某些权限会造成服务无法读写或运行的错误,降低了权限要求又会存在被入侵修改的隐患。这里我们就来总结一下nginx、php-fpm和mysql等等这些服务的权限划分。

    一、web服务器Nginx权限

    PHP的运行框架通常都是结合Nginx组成LNMP或者结合Apache组成LAMP的架构,这里用Nginx作为例子讲述一下Nginx服务运行所需要的权限。
    我们知道,Nginx本身不能解析PHP的语法,所以Nginx对于静态文件(如HTML等)会直接解析返回结果,但是对于PHP的文件,Nginx会转交给PHP的解释器php-fpm进行处理,处理完后再返回响应给客户端浏览器

    因此,我们代码目录下需要统一Nginx和php的服务所需权限。

    ①如果统一使用root用户,则一般游客账户无法访问应用,而nginx配置成以root运行的话会存在很大的安全隐患,一旦被攻击就会被获取root身份进行系统的一切操作。

    ②而如果统一将代码目录权限全部设置为rwxrwxrwx,则存在用户直接通过浏览器修改代码目录的隐患。

    所以最好的办法就是统一归类到一个新的用户组里面,通过给该用户组分配Nginx和php运行必要的权限,来实现对web应用的权限目录管理。通常情况下,许多团队都会把这个用户组取名www,由www用户来统一管理代码目录权限

    我们可以看到Nginx的配置文件nginix.conf里面划分的运行权限就是配置到了www用户下,因此Nginx的子进程也是由www用户执行,可以通过ps aux | grep nginx来查看:

    1.png

    可以看到nginx的主进程是root,其余子进程均是www的用户

    nginx.conf的配置:

    2.png

    二、php的权限配置

    同样的,php的运行方式也是由主进程root运行,在子进程池(pool)里面配置由www用户执行,具体配置在php根目录下的etc\php-fpm.conf下,添加两行:

    user = www
    group = www

    即可,同样用ps aux | grep php可以查看进程使用的用户身份:

    3.png

    三、MySQL服务的权限配置

    通过ps aux | grep mysql可以看到MySQL服务是运行在mysql用户下的,该服务只需要我们在php代码连接mysql时带上mysql的用户名密码即可,不需要统一为www,因为数据层需要与业务逻辑层隔离开,保证底层数据的安全。mysql的授权主要是在mysql服务内新增用户和划分权限,用来控制php不同业务以不同权限范围的身份去连接,确保数据安全。

    4.png

    四、总结

    nginx配置:

    user www www;

    php-fpm:

    user = www
    group = www

    目录:

    drwxr-xr-x 就是755

    推荐学习:《PHP视频教程

    以上就是整理总结nginx、php-fpm和mysql等的权限划分的详细内容,更多请关注php中文网其它相关文章!

    声明:本文转载于:csdn,如有侵犯,请联系admin@php.cn删除
    专题推荐:mysql php-fpm nginx php
    上一篇:用PHP来统计在线人数的四个方法详解 下一篇:分享一个有趣的php版本的扫雷!
    20期PHP线上班

    相关文章推荐

    • 【活动】充值PHP中文网VIP即送云服务器• 20+值得了解的PHP面试题(附答案分析)• php怎么求数组从大到小排序• nginx怎么通过PHP代理给图片加水印(详细代码)• php怎么将路径转换成实际路径(绝对地址)• 什么是PHP框架?PHP框架与CMS的区别• php将值转为浮点型的函数有哪些
    1/1

    PHP中文网