Apache como usuário “ubuntu” - alguma preocupação de segurança?

0

Eu gostaria de executar o apache como o usuário "ubuntu" para que não tenhamos problemas com as permissões de arquivo. Nós implantamos arquivos usando o "ubuntu", mas se o servidor da web cria ou atualiza arquivos, o usuário é alterado para "www-data" e é difícil consertar problemas de permissão o tempo todo. Eu sei que o SUExec faz algo assim executando o apache como o dono da pasta web raiz. Existe alguma preocupação de segurança rodando o apache como usuário "ubuntu"?

    
por Sean 11.08.2016 / 00:09

1 resposta

0

Acho que encontrei a resposta para minha pergunta. Como o usuário "ubuntu" faz parte do arquivo sudoers e tem a capacidade de atuar como raiz, os sites mal codificados podem ser especialmente vulneráveis se os parâmetros inseridos pelo usuário não forem adequadamente eliminados ou sanitizados. Isso pode ser um problema com a função exec () do PHP, por exemplo. Acho que configurarei um novo usuário e executarei o Apache como esse usuário, alterarei o proprietário da pasta da Web e seu conteúdo e configurarei nosso serviço de implantação para efetuar login com esse usuário. Deve ser mais seguro assim.

    
por Sean 11.08.2016 / 23:44