在虚拟主机中,运行脚本的user:group(用户:用户组)权限可以告诉我们服务器到底有多安全。理想情况下,你希望你的服务器基于特定用户权限使用,最大程度地限制黑客的破坏企图。
Linux 是真正意义上的多用户操作系统,可以在Linux系统中建若干用户(user),用户组(group)就是具有相同特征的用户(user)的集合体;比如有时我们要让多个用户具有相同的权限。Linux文件或目录的权限是和用户和用户组联系在一起的。
(1) Bluehost
Bluehost的脚本是基于user:user的访问权限,意味着你的脚本或文件是和Linux本身一样安全。
(2) MidPhase
MidPhase的脚本所属的用户:用户组为username:username,它是安全的。
(3) Lunarpages
Lunarpages的脚本为username:username,它是安全的。
(4) HostGator
HostGator则是以nobody:nobody运行脚本,不够安全。
(5) Dot5Hosting
Dot5Hosting的脚本是基于www:www,意味着同一服务器上的所有用户能看到你的文件或可能控制你的数据。
(6) IPowerWeb
IPowerWeb采用的是www:www方式运行脚本,存在着来自同一服务器上其他用户的攻击危险。
(7) IXWebHosting
IXWebHosting是以httpd:httpd运行脚本,存在着来自同一服务器上其他用户的攻击危险。
(8) PowWeb
PowWeb是以wwwuser:www运行脚本,不够安全。
(9) StartLogic
StartLogic是以www:www运行脚本,存在着来自同一服务器上其他用户的攻击危险。