root계정으로 아파치를 설치하고 설치된 파일들의 소유자/그룹을

pro9dan의 이미지

root 계정으로 아파치를 설치했습니다.

/etc/httpd/conf/httpd.conf
/usr/sbin/apachectl

과 같은 파일들이 생성되었는데요.
이들 파일의 소유자/그룹은 root/root 로 되어있습니다.
이 파일들의 소유자/그룹을 apache/apache 로 바꾸는게 맞는지
아니면 그대로 사용하는게 맞는지 궁금합니다.

박영선의 이미지

쓰는데 이상이 없다면 root/root가 당연히 좋지않을까요?

^^;;

pro9dan의 이미지

당연히 root 가 좋은 이유좀 알수 있을까요?

박영선의 이미지

설정파일들이 혹시라도 일반유저에게 공개되어서 좋을건 없기때문에 root/root 가 좀 더 안전하다고 생각하는겁니다...

외부에서 서버데몬의 버그를 통해서 침입했을때, 데몬이 루트권한으로 띄워져있다면 침입자가 루트권한을 획득하니까 대몬은 일반계정으로 띄우는게 좋을꺼구요.

아... apache계정에서 읽을수는 있어야 하니 그룹은 바꿔줘야하겠죠.

예전에 모 업체에서 웹호스팅서비스를 받을때 아파치 디렉토리에 httpd.conf파일이 일반계정으로 읽기가 가능했었던적이 있었습니다.

같은 서버에서 버추얼호스팅하고있는 업체 목록이랑 디렉토리랑 쫙 나오더군요.

며칠후엔 퍼미션을 막아서 일지 못하게해놓더군요.

^^;;

매맞는아이의 이미지

어차피 아파치 돌리면 nobody나 apache로 실행될 것입니다..

httpd.conf에서 찾아보세요..

#User/Group: The name (or #number) of the user/group to run httpd as.
User nobody
Group nobody

후후..위에분 말씀 맞습니다..
httpd.conf 퍼미션 안 막으면.. 많은 정보 흘러 나가죠..;;

내가 그린 원 안에서.. 난 서 있겠지.. 언제까지나..