Discourse에 대한 적절하거나 최소한의 또는 강화된 파일 권한에 관한 공개된 가이드라인이 있나요?
구체적으로는 chown과 chmod를 사용하여 멱등(idempotent)인 명령어 세트를 찾고 있으며, 권한을 가능한 한 낮추고, 필요한 경우에만 최소 권한을 가진 사용자/그룹에게만 권한을 부여하는 것이 목표입니다.
이는 다음 두 가지 모두에 적용되기를 원합니다.
- Discourse 도커 호스트의
/var/discourse/디렉터리(그리고 기타 중요한 디렉터리) 내의 파일/디렉터리 - Discourse 도커 컨테이너 내부의 파일/디렉터리, 특히 웹 서버의 문서 루트(document root) 내부의 파일/디렉터리
예를 들어, Discourse 컨테이너의 노출된 문서 루트 내의 모든 파일/디렉터리가 다음과 같기를 원합니다:
- world 권한이 0임
- 쓰기 접근이 필요한 경우(예: 사진/첨부 파일 업로드 디렉터리)에만 웹 서버 사용자에게 읽기/쓰기(2) 권한을 부여
- 그 외에는 웹 서버 사용자에게 읽기 전용(4) 권한만 부여
- 디렉터리이거나 파일에 대해 실행 권한이 필요한 경우에만 실행 권한(1)을 부여
감사합니다