Linux下为Apache创建专门的用户和用户组

2018-07-13 08:53:33来源:编程学习网 阅读 ()

新老客户大回馈,云服务器低至5折

按照最小特权原则,需要给Apache分配一个合适的权限,让其能够完成Web服务。
提示  最小特权原则是系统安全中最基本的原则之一,它限制了使用者对系统及数据进行存取所需要的最小权限,既保证了用户能够完成所操作的任务,同时也确保非法用户或异常操作所造成的损失最小。
必须保证Apache使用一个专门的用户和用户组,不要使用系统预定义的账号,比如nobody用户和nogroup用户组。
因为只有root用户可以运行Apache,DocumentRoot应该能够被管理Web站点内容的用户访问和使用Apache服务器的Apache用户和Apache用户组访问。所以,如果希望“cao”用户在Web站点发布内容,并且可以以httpd身份运行Apache服务器,通常可以这样:

groupadd webteam
usermod -G webteam cao
chown -R httpd.webteam /www/html
chmod -R 2570 /www/htdocs

只有root用户访问日志目录,这个目录的推荐权限:

chown -R root.root /etc/logs
chmod -R 700 /etc/logs

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:邮件系统架设postfix+dovecot+mysql+postfixadmin+roundcube

下一篇:Postfix – 使用Telnet测试Postfix

热门词条
热门标签