httpd linux sicherheit und benutzer root

288
elbarna

Auf meiner httpd.conf verwende ich Port 8089 und die Benutzergruppe Apache

Ich habe auch 443 Port https zu 4444 geändert

aber ich sehe, dass ein Prozess zu root gehört, aus Sicherheitsgründen möchte ich

Nur Apache-Benutzerprozess ..

ps said  root 9675 1 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start apache 9769 9675 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start apache 9770 9675 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start apache 9771 9675 0 19:44 ? 00:00:00 /usr/sbin/httpd -k start 
0

1 Antwort auf die Frage

2
Ignacio Vazquez-Abrams

Der übergeordnete httpd Prozess muss als root ausführen, da es muss in der Lage sein, Dinge zu tun, die nur root tun können. Dieser Prozess kommuniziert nicht über das Netzwerk und sollte nicht als Sicherheitsrisiko betrachtet werden.