При настройке веб-сервера в Linux, является ли хорошей практикой создание нового пользователя и установка всего под этим пользователем?
Я хочу настроить веб-сервер, и я понимаю, что при использовании linux небезопасно устанавливать вещи под root. Так стоит ли устанавливать такие вещи, как apache и php, под другим пользователем? И если я это сделаю, все ли будет установлено в каталог / usr?
1 ответ
При использовании Linux вы не должны запускать вещи как root если это не важно. Это означает, что большинство установок на самом деле будет сделано как rootобычно с помощью sudo команда (или эквивалент GUI), поскольку это гарантирует, что все файлы могут быть помещены в правильные места, с большинством файлов, которые находятся ниже /usr каталог.
Разработчики Apache хорошо осведомлены о проблемах безопасности и по умолчанию установят веб-сервер для запуска в качестве специально созданного пользователя; в моей системе большинство экземпляров apache2 работают под пользователем www-data который я считаю по умолчанию (это давно, так как я установил его).
Я думаю, что вы можете переопределить расположение по умолчанию для реальных веб-файлов во время установки, но обычной практикой является использование по умолчанию (/var/www насколько я помню) а потом ссылку на подпапки там.
В итоге, принимая значения по умолчанию для установки (запустить как root или используя sudo) предоставит вам достаточно безопасную настройку, и вам не нужно предпринимать никаких специальных действий.