
Eu segui issoguiapara configurar meu aplicativo Django para funcionar com meu servidor nginx. No entanto, durante o teste, descobri que o grupo de dados www não tinha acesso aos arquivos estáticos dos meus aplicativos e retornou um erro 403. A solução para isso nos comentários é executar sudo usermod -a -G your-user www-data
. No entanto, isso é um risco de segurança, já que estamos derrotando totalmente todo o propósito do grupo www-data?
Responder1
Ao adicionar o usuário www-data ao seu grupo de usuários pessoais, você está concedendo a ele acesso a quaisquer arquivos e diretórios aos quais seu grupo de usuários pessoais tenha acesso, que poderiam ser potencialmente explorados se o seu servidor web fosse comprometido.
Então, por favor, execute
sudo chown -R www-data:www-data /path/to/static/files
e então reiniciando o Nginx e o Gunicorn.