文件权限错误既可能允许篡改,也可能造成业务不可用。修复应按文件用途分配,而非全部改成同一个权限值。
识别读写对象
程序只读,上传与缓存按需要写,秘密配置限制读取。
核实所有者
部署账号与运行账号职责分开,目录继承规则检查。
变更后测试
上传、日志、缓存和部署可用,非授权账号不能修改程序。保留原配置用于排查,不开放全部权限消除报错。
运行目录与部署目录各有权限
源码由部署身份更新,运行进程仅写必要缓存或上传,配置和备份单独受控。
验证新版本部署与正常业务,避免为解决写入报错给整个项目可写权限。
例如运行进程能修改部署脚本,权限过大,需按部署与业务写入职责重新划分。
相关阅读:服务器与数据库权限:最小授权和文件边界。