Para esto será necesario tener instalado y habilitado ACL. Acá les dejo un enlace mediante el cual podrán cumplir con este requerimiento.
Recomiendo particularmente que se cambien los permisos para www-data de los directorios personales (/home/nombre_usuario) y principalmente del directorio /etc en el cual están alojados ciertos archivos como /etc/passwd el cual tiene información delicada. Para esto vamos a usar el siguiente comando:
setfacl -m u:www-data:0 /etc
Explicaremos su sintaxis:
setfacl -m u:usuario:permiso [archivo|directorio]
El parámetro -m simboliza que para el directorio elegido, serán modificados los permisos para tal usuario.
Despues de u: escribiremos el usuario para el cual serán modificados los permisos, en nuestro caso www-data
Despues de u:usuario: vamos a poner los permisos que queremos que sean asignados al directorio elegido para el usuario escrito anteriormente. Recordar que los permisos admitidos son:
w: write (escribir, modificar).
r: read (leer, ver).
x: execute (ejecutar).
0: ningún permiso.
Listo, hecho esto estaremos seguros que algúna vulnerabilidad de nuestro sistema no sea causa de que nuestra información sea robada. Espero haber sido de ayuda.
Anya is live and ready to show you everything. Watch her strip, dance, and perform exclusive shows just for you. Interact in real-time and make your fantasies come true.
✓ Live Streaming✓ Interactive Chat✓ Private Shows✓ HD Quality✓ Free Actions
Free to watch • No registration required • HD streaming