MediaWiki的LocalSettings.php文件应归属www-data还是root用户?
MediaWiki的LocalSettings.php文件应归属www-data还是root用户?
嘿,我太懂你刚折腾完MongoDB大版本升级,转头又被MediaWiki访问问题卡壳的烦躁了!先给你拍板结论:LocalSettings.php的所有者得是root,但组要设为www-data,同时权限得配置成让www-data组有读取权限。
为啥这么安排?给你掰扯清楚逻辑:
- 首先,LocalSettings里藏着数据库密码、加密密钥这些核心敏感信息,让root拥有它,能避免普通用户或者潜在的攻击者随便篡改、读取,安全性直接拉满。
- 但MediaWiki是靠web服务器(比如Ubuntu上默认的Apache或Nginx)加载配置文件的,而这些web服务都是以
www-data用户身份运行的,所以必须让www-data组有读取权限,不然web服务读不到配置,你的MediaWiki站点自然就打不开了。
结合你之前升级MongoDB时调整过文件权限的情况,大概率是这个文件的所有者或权限被误改了,你可以执行下面的命令来修正:
# 替换成你实际的LocalSettings.php路径,比如/var/www/wiki/LocalSettings.php sudo chown root:www-data /path/to/LocalSettings.php # 设置最安全的权限:root可读写,www-data可读,其他用户无任何权限 sudo chmod 640 /path/to/LocalSettings.php
再给你提个关键提醒:
- 千万别把所有者设成www-data!要是这么干,万一web服务被攻破,攻击者直接就能修改LocalSettings里的敏感配置,风险极高。
- 你可以确认下自己的web服务器是不是真的用www-data运行,比如执行
ps aux | grep apache2(针对Apache)或者ps aux | grep nginx(针对Nginx),看看进程的用户列是不是www-data。
备注:内容来源于stack exchange,提问作者Kevin Cruse
相关产品推荐
相关产品推荐

