:
: : RPM 패키지로 설치했을 경우 :
: : httpd stream tcp nowait root /usr/sbin/httpd -
: f /etc/httpd/conf/httpd.conf
: :
: : 소스로 /usr/local/apache에 설치했을 경우 :
: : httpd stream tcp nowait root /usr/local/apache/bin/httpd -f
: : /usr/local/apache/conf/httpd.conf
:
: tcp nowait root 로 하면...웹서버가 root 권한을 가지고 움직입니다.
: nobody 라고 해주세요.
:
: 무식하게 조짐을 당하지 않으려면 말이죠...
=============
정확하게 지적해 주셨군요........
(변: 확인도 못하고 올리다 보니 의미 전달이 꼬이질 않나....
)
역시 httpd를 root 로 실행한다는 것은
시스템을 도박판에 내 놓은 것과 같은 이치겠지요
그러나 [fith]님도 잘 아시겠지만
유저를 꼭 "nobody"로 실행할
필요는 없다고 생각합니다.
권한이 제일 낮은 녀석이 안성맞춤이겠지요...
보안상 문제라면, "nobody"가 더 잘 알려져(FTP, 삼바 등등)있기
때문에 위험성이 없지 않아 있습니다.
새로 만든 유저로 전환하는게 최적의 대안이 아닌가
쉽습니다.
*PS:또 잘못 설정된것 있으면 지적해 주시면 감사하겠습니다.
..