ssh para produção para o usuário www-data

0

Eu construo uma automação para implementações, que nos conectamos aos nossos servidores de produção e, em seguida, realizamos um git pull no projeto.

O projeto é de propriedade de "www-data", então eu preciso para - >

ssh [email protected]

Eu li que não é seguro fazer isso,

existe uma maneira melhor?

    
por Tzook Bar Noy 19.08.2014 / 08:41

1 resposta

0

Sim, basta adicionar sua conta de usuário ao grupo de dados www. Isso geralmente será tudo que você precisa. Se você tem alguns arquivos / diretórios que por algum motivo não são legíveis pelo grupo www-data e você não quer mudá-los, então use o sudo (se você tiver, caso contrário você vai querer apenas logar e usar su - para modificar os arquivos). A razão pela qual é uma má idéia entrar como www-data via sudo é duas vezes. Primeiro, é simplesmente irritante criar um diretório inicial para www-data quando não for necessário. Em segundo lugar (e muito mais importante), você não quer permitir que qualquer das contas internas faça login via ssh. A razão disso é um problema porque agora um hacker só precisa adivinhar a senha. Com sua conta de usuário regular, eles também precisam adivinhar o nome do usuário. Este aviso aplica-se principalmente à conta root, mas também é válido para www-data.

    
por 19.08.2014 / 08:59