网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
资料首页最新产品 技术参数 电路图 设计应用 解决方案 代理商查询 IC替换 IC厂商 电子辞典
关键字: 技术文章 PDF资料 IC价格 电路图 代理商查询 IC替换 IC厂商 电子辞典

在Linux中为Apache 使用专门的用户和用户组

    按照最小特权原则,需要给Apache分配一个合适的权限,让其能够完成Web服务。最小特权原则是系统安全中最基本的原则之一,它限制了使用者对系统及数据进行存取所需要的最小权限,既保证了用户能够完成所操作的任务,同时也确保非法用户或异常操作所造成的损失最小。

    必须保证Apache使用一个专门的用户和用户组,不要使用系统预定义的账号,比如nobody用户和nogroup用户组。
 
    因为只有root用户可以运行Apache,DocumentRoot应该能够被管理Web站点内容的用户访问和使用Apache服务器的Apache用户和Apache用户组访问。所以,如果希望“cao”用户在Web站点发布内容,并且可以以httpd身份运行Apache服务器,通常可以这样:

    groupadd webteam

    usermod -G webteam cao

    chown -R httpd.webteam /www/html

    chmod -R 2570 /www/htd

  只有root用户访问日志目录,这个目录的推荐权限:

    chown -R root.root /etc/logs

    chmod -R 700 /etc/logs

 

热门搜索:1553DBPCB TLM825GF 2320335 RS1215-20 PS3612RA SBBSM2106-1 02M0500JF TLM825SA RBC11A SBB2808-1 TLP808NETG 2817958 PS480806 01M1002SFC2 1301380020 02T1001JF BSV52R SBB1002-1 PS240406 01T5001JF 2866572 2839648 TLP810NET TLP74RB LCR2400
COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
客户服务:service@IC72.com 库存上载:IC72@IC72.com
(北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质