От какого пользователя должен работать php-fpm в связке с nginx?

Пулы пока не требуются. По дефолту стоит user=php-fpm, group=php-fpm. Видел ставят user=nginx, group=nginx? Так от какого он должен работать? Видел еще вариант объединяют всех пользователей в группу www-data... Вопрос наверно пустяковый потому нигде нет инфы определенной, но хотелось бы понимания.
  • Вопрос задан
  • 7438 просмотров
Решения вопроса 1
romy4
@romy4
Exception handler
от пользователя, которому принадлежит сайт. не php-fpm и не nginx. Если сайт находится в /var/www/username/site.com то php-fpm должен быть настроен на /var/www/username с правами username, сервер nginx с правами www-data
это нужно чтобы запереть пользователя только в его директории и не иметь возможность лезть в чужие папки.
/var/www/username устанавливается с пользователем/группой username:www-data и правами 0760. так пхп от пользователя не может ходить в чужие папки, а www-data не управляем кодом пользователя и не может причинить вред, но ходить должен.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы