Macでユーザーとしてapacheを実行しても安全ですか?


1

私は現在MAMP、brew-installed Apache-Mysql-PHP環境に切り替えていますが、許可設定を除いて移行はうまくいくようです。

スクリプトにはローカルファイルへのアクセスとアクセス許可の変更が必要であるため、フォルダーにはが設定されてい755ますが、ファイルには644アクセス許可が設定されているため、デフォルトグループにdaemonはファイルを変更する権限がありません。

in で実行してuserいるhttpdプロセスを変更できることは知っていますがhttpd.conf、グループを実行しているユーザーに変更しても安全adminですか?group ?それとも、これを行う方が良いでしょうか?

私はこれを読んだ:https : //serverfault.com/questions/346310/running-apache-with-admin-permissions-dangerous、それは私自身のマシンでおそらく安全であると言っているが、まだいくつかの質問があります:

  1. フォルダーのアクセス許可をに変更すると、より安全になりますdaemonか?この場合、グループをadmin持つユーザーは、フォルダーまたはファイルへの変更アクセス権を持ちます:グループ許可のオーバーライド?

  2. 実行しているユーザーと同じアクセス許可をhttpdに設定した場合、wwwディレクトリ内のPHPがphp_admin_value open_basedir設定ファイルに設定した後、私のファイルにアクセスしたり、誤ってファイルを変更したりする可能性はありますか?


labまたはdev向けですか?
yagmoth555

開発者向け@ yagmoth555 ラボにとってはどういう意味ですか?

ラボでは、デフォルトではナンプスタックが簡単に開発できないように保護されていないため、本番環境ではなく構成をテストする場合にのみ意味します。
yagmoth555

@ yagmoth555それは私の開発者向けです。また、ローカル環境(バージョンiの意味)はオンライン環境とは異なります。ですから、開発用の個人用RMBPにあります。

現在、この権限のデフォルト設定のままで、いくつかの権限エラーが発生しました。何が起こるかを見るためにしばらく変化することを考えています。
Haotian u
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.