ファイルの所有権と権限

開発環境でAdobe Commerceのインストール環境を保護して、権限のないユーザーやプロセスがシステムにアクセスする問題や、システムに害を及ぼす可能性がある問題を防止することが重要です。 次のファイルシステムの所有権と権限のガイドラインを使用して、インストールを保護します。

ファイルシステム所有者

ファイルシステム所有者は、ファイルシステム内のファイルに対する書き込み権限を所有および保持するユーザーです。

ファイルシステムの所有者には2つのタイプがあります。

  • 1人のユーザーと共有ホスティング

    共有ホスティングプロバイダーを使用すると、アプリケーションサーバーに1人のユーザーとしてログインできます。 1人のユーザーとして、ログインし、FTPを使用してファイルを転送し、Web サーバーを実行できます。 アクセスをさらに制限するために、umaskを設定するオプションがあります(特に実稼動環境で)。

  • 2人のユーザーによるプライベートホスティング

    プライベートホスティングは、アプリケーションサーバーを管理する場合に便利です。 各ユーザーには、次の特定の責任があります。

    • Web サーバーユーザー​は、管理者とストアフロントを実行します。

    • コマンドラインユーザー​は、cron ジョブとコマンドラインユーティリティを実行します。

    両方のユーザーがファイルシステムに対して同じ権限を必要とするため、共有グループ ​を使用してumaskを設定することをお勧めします。

umaskを使用したアクセス制限

共有ホスティングシステムの実稼動環境で特にセキュリティを強化するには、umaskを使用してアクセスを制限できます。 umaskファイルシステム作成マスク​とも呼ばれます)は、新しく作成されたファイルに対するファイル権限の設定方法を制御するビットのセットです。

WARNING
ファイルシステムのセキュリティは複雑で重要です。 設定する権限のレベルを決定する前に、経験豊富なシステム管理者またはネットワーク管理者に相談することを強くお勧めします。 アドビでは、ユーザーが使用できるメカニズムを提供していますが、権限戦略の作成はユーザーの責任です。

Adobe Commerceでは、3 ビットのデフォルト マスク 002が使用されます。 デフォルトのマスクを、UNIXのデフォルトのファイルは666、ディレクトリは777から減算します。

例:

  • ディレクトリの​775 - ユーザーによる完全な制御、グループによる完全な制御、および全員によるディレクトリのトラバースを可能にします。 これらの権限は、通常、共有ホスティングプロバイダーが必要とします。

  • ファイルの​664 - ユーザーが書き込み可能、グループが書き込み可能、他のユーザーは読み取り専用です。

magento_umask ファイルの作成について詳しくは、umaskの設定を参照してください。

権限、所有権、アプリケーションモード

Adobe Commerceのさまざまなアプリケーションモードを使用する場合は、様々な権限と所有権をお勧めします。

  • Default
  • 開発者
  • 本番

設定ガイド​の「​ モードについて」を参照してください。

さらに、設定ガイド​の​ ファイルシステムアクセス権限の権限に関する推奨事項について説明します。

TIP
Adobe Commerceをインストールする前に、​ ファイルの所有権と権限の設定を確認してください。
recommendation-more-help
commerce-operations-help-installation