httpd linux безопасность и пользовательский корень

209
elbarna

На моем httpd.conf я использую порт 8089 и группу пользователей apache

Я также изменил 443 порта https на 4444

но я вижу, что процесс принадлежит root, по соображениям безопасности я хочу

только пользовательский процесс apache ..

ps said  root 9675 1 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start apache 9769 9675 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start apache 9770 9675 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start apache 9771 9675 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start 
0

1 ответ на вопрос

2
Ignacio Vazquez-Abrams

Родительский процесс httpd должен запускаться от имени пользователя root, поскольку он должен иметь возможность выполнять действия, которые может выполнять только root. Этот процесс не связывается по сети и не должен рассматриваться как обязанность безопасности.