최소(경화) 파일 권한

Discourse에 대한 적절하거나 최소한의 또는 강화된 파일 권한에 관한 공개된 가이드라인이 있나요?

구체적으로는 chownchmod를 사용하여 멱등(idempotent)인 명령어 세트를 찾고 있으며, 권한을 가능한 한 낮추고, 필요한 경우에만 최소 권한을 가진 사용자/그룹에게만 권한을 부여하는 것이 목표입니다.

이는 다음 두 가지 모두에 적용되기를 원합니다.

  1. Discourse 도커 호스트의 /var/discourse/ 디렉터리(그리고 기타 중요한 디렉터리) 내의 파일/디렉터리
  2. Discourse 도커 컨테이너 내부의 파일/디렉터리, 특히 웹 서버의 문서 루트(document root) 내부의 파일/디렉터리

예를 들어, Discourse 컨테이너의 노출된 문서 루트 내의 모든 파일/디렉터리가 다음과 같기를 원합니다:

  1. world 권한이 0임
  2. 쓰기 접근이 필요한 경우(예: 사진/첨부 파일 업로드 디렉터리)에만 웹 서버 사용자에게 읽기/쓰기(2) 권한을 부여
  3. 그 외에는 웹 서버 사용자에게 읽기 전용(4) 권한만 부여
  4. 디렉터리이거나 파일에 대해 실행 권한이 필요한 경우에만 실행 권한(1)을 부여

감사합니다

bump. Can the developers please chime-in? This would be very helpful to be documented..

Best I can offer is look at our container web.yml in discourse_docker it sets permissions up there.

This is off beaten path you will need to experiment.