Я начинаю настраивать безопасность для моего веб-сервера. Для этого я создал папку вне моей папки www, куда я положил свой config.php. Этот файл содержит конфиденциальную информацию базы данных.
У меня два вопроса:
1) Мне лучше оставить его в папке www, а затем переместить все остальное на один уровень вниз и заставить мой веб-сервер указывать на этот новый веб-корень?
2) Какие разрешения я должен установить?
В настоящее время я установил
owner to root (read-only)
group to root (read-only)
others (read-only) as well
Я действительно очень переживаю за других. Должен ли я указать пользователя для этого или создать новую группу в целом? Пожалуйста, также укажите любые другие соображения. Спасибо
РЕДАКТИРОВАТЬ: я забыл упомянуть, мой дистрибутив веб-сервера Ubuntu 10.10.
EDIT2: мой веб-сервер nginx