ファイルの所有権と権限
開発環境でAdobe Commerceのインストール環境を保護して、権限のないユーザーやプロセスがシステムにアクセスする問題や、システムに害を及ぼす可能性がある問題を防止することが重要です。 次のファイルシステムの所有権と権限のガイドラインを使用して、インストールを保護します。
ファイルシステム所有者
ファイルシステム所有者は、ファイルシステム内のファイルに対する書き込み権限を所有および保持するユーザーです。
ファイルシステムの所有者には2つのタイプがあります。
-
1人のユーザーと共有ホスティング
共有ホスティングプロバイダーを使用すると、アプリケーションサーバーに1人のユーザーとしてログインできます。 1人のユーザーとして、ログインし、FTPを使用してファイルを転送し、Web サーバーを実行できます。 アクセスをさらに制限するために、
umaskを設定するオプションがあります(特に実稼動環境で)。 -
2人のユーザーによるプライベートホスティング
プライベートホスティングは、アプリケーションサーバーを管理する場合に便利です。 各ユーザーには、次の特定の責任があります。
-
Web サーバーユーザーは、管理者とストアフロントを実行します。
-
コマンドラインユーザーは、cron ジョブとコマンドラインユーティリティを実行します。
両方のユーザーがファイルシステムに対して同じ権限を必要とするため、共有グループ を使用して
umaskを設定することをお勧めします。 -
umaskを使用したアクセス制限
共有ホスティングシステムの実稼動環境で特にセキュリティを強化するには、umaskを使用してアクセスを制限できます。 umask (ファイルシステム作成マスクとも呼ばれます)は、新しく作成されたファイルに対するファイル権限の設定方法を制御するビットのセットです。
Adobe Commerceでは、3 ビットのデフォルト マスク 002が使用されます。 デフォルトのマスクを、UNIXのデフォルトのファイルは666、ディレクトリは777から減算します。
例:
-
ディレクトリの775 - ユーザーによる完全な制御、グループによる完全な制御、および全員によるディレクトリのトラバースを可能にします。 これらの権限は、通常、共有ホスティングプロバイダーが必要とします。
-
ファイルの664 - ユーザーが書き込み可能、グループが書き込み可能、他のユーザーは読み取り専用です。
magento_umask ファイルの作成について詳しくは、umaskの設定を参照してください。
権限、所有権、アプリケーションモード
Adobe Commerceのさまざまなアプリケーションモードを使用する場合は、様々な権限と所有権をお勧めします。
- Default
- 開発者
- 本番
設定ガイドの「 モードについて」を参照してください。
さらに、設定ガイドの ファイルシステムアクセス権限の権限に関する推奨事項について説明します。