Доступ к Локальной Системной Учетной записи для принятия лицензии на программное обеспечение

www-data пользователь и группа довольно типичны. Это может быть www или сеть в других системах, но идея является тем же: Выполните веб-сервисы со специализированной учетной записью. Таким образом, когда Ваш веб-сервер поставлен под угрозу, взломщик только сможет получить доступ к файлам, которые предоставили эту учетную запись.

Если пользователь должен управлять веб-сервисами, необходимо добавить пользователя к соответствующей группе (www-данные) или позволить ему su (или sudo) соответствующему пользователю (все еще www-данные).

1
задан 16 June 2010 в 02:57
1 ответ

В случаях как это я обычно просто выполняю основную Прикладную службу ColdFusion как конкретный пользователь и затем вхожу в сервер с той учетной записью пользователя, чтобы разблокировать программное обеспечение, принять условия, загрузить ключ SFTP, и т.д. так, чтобы ColdFusion мог использовать его в качестве того пользователя. Руководство блокировки Adobe ColdFusion на самом деле рекомендует выполнить ColdFusion в соответствии с его собственной учетной записью низкого полномочия, которая имеет доступ к как можно меньше на сервере.

1
ответ дан 4 December 2019 в 02:03

Теги

Похожие вопросы