文件所有权和权限
在开发环境中保护您的Adobe Commerce安装非常重要,这样有助于防止出现与未经授权的人员或流程访问(并可能损害)您的系统相关的问题。 使用以下文件系统所有权和权限指南来保护您的安装。
文件系统所有者
文件系统所有者是拥有并保留对文件系统中文件的写入权限的用户。
有两种类型的文件系统所有者:
使用umask限制访问
要加强安全性,特别是在共享托管系统上的生产环境中,您可以使用umask
来限制访问。 umask
(也称为 文件系统创建掩码)是一组位,用于控制如何为新创建的文件设置文件权限。
WARNING
文件系统安全是复杂而重要的。 我们强烈建议您在决定要设置的权限级别之前,咨询经验丰富的系统管理员或网络管理员。 我们为您提供了一种可供使用的机制,但创建权限策略是您的责任。
Adobe Commerce使用三位默认掩码: 002
。 从UNIX缺省值666(文件)和777(目录)中减去缺省掩码。
例如:
-
目录 的 775 — 用户可完全控制,组可完全控制,并允许每个人遍历目录。 共享托管提供程序通常需要这些权限。
-
664用于文件 — 用户可写,组可写,其他所有人只读。
有关创建magento_umask
文件的详细信息,请参阅设置umask。
权限、所有权和应用程序模式
当您使用不同的Adobe Commerce应用程序模式时,我们建议您使用不同的权限和所有权:
- 默认
- 开发人员
- 生产
请参阅 配置指南 中的关于模式。
我们在 配置指南 的文件系统访问权限中进一步讨论权限建议。
TIP
在安装Adobe Commerce之前,请查看配置文件所有权和权限。
recommendation-more-help
0f8e7db5-0e9c-4002-a5b8-a0088077d995