• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af larskhansen | 21.07.2009 10:48

root som ejer

Software
Hey,

Jeg har lige et spørgsmål.

Jeg har fået sat en server op hos et hosting firma til www brug.

root brugeren står som ejer og gruppe af folderen - burde der ikke starte alarmklokker over dette? Rent sikkerhedsmæssigt?

Jeg ville mene at det skulle være "minbruger":"www-data" f.eks?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

16 år 3 måneder siden

Permalink

Indsendt af marx den 21. juli 2009 kl. 10:57

Permalink

Re: root som ejer

Mapper og filer har som udgangspunkt samme ejer som den bruger der har oprettet dem. Hvis ejeren er root, er det fordi root har oprettet mappen, og isåfald er det ikke underligt. Men du har ret i at det er dårligt for sikkerheden at lade det forblive sådan. Du kan bare chown'e det til den bruger du nu vil :)
  • Log ind eller opret dig for at tilføje kommentarer

# 2

16 år 3 måneder siden

Permalink

Indsendt af larskhansen den 21. juli 2009 kl. 11:05

Permalink

Godt

Jeg tænkte det nok.
Jeg tager fat i dem asap.

Tak for din kommentar.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

16 år 3 måneder siden

Permalink

Indsendt af marx den 21. juli 2009 kl. 12:55

Permalink

#3
Det er generelt en rigtig

#3
Det er generelt en rigtig dårlig idé at root har noget med ting at gøre som den ikke død og pine skal have med at gøre. root skal bruges med omtanke.

men det bliver næppe et problem før serveren kører med suEXEC eller suPHP - men i det tilfælde er det jo så også fuldstændigt vanvittigt ;) personligt kører jeg med suPHP på min server, så at filerne har den rigtige ejer er alfa-omega.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

16 år 3 måneder siden

Permalink

Indsendt af larskhansen den 21. juli 2009 kl. 15:31

Permalink

#4 - enig

Root kontoen skal ikke bruges til ting hvor andre kommer ind - selvom det "bare" er websites. Hvis nogen finder en bug i ens kode og derved kan misbruge det kan man pludselig stå i l*** til knæene...
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Linux i KBH-event mandag den 17. November 0
Tid til at lære noget igen 0
TPM 2 0
BigLinux 0
Amerikansk tastatur på dansk tastatur 0

Seneste aktivitet

Kontakt til dansk-gruppen 3
Internettet er ved at dø. Vi kan stadig stoppe det 1
Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
How to upgrade to LMDE 7 4
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2
LUKS kryptering - Er der andre der bruger det 15

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !