我使用Bottle制作了一个WEB应用程序,并希望发布它。我决定在web服务器上使用paste,因为正式文件说这是最简单的方法。
为了让web服务器进程监听端口80,进程必须由根用户启动。我不是一个安全专家,不能判断使用根用户来启动一个直接暴露在互联网上的应用程序是安全的。
在这种情况下,我应该避免使用根用户吗?
发布于 2020-08-26 03:48:34
No.
不要以root的形式运行您的web服务器。
在这种情况下,我应该避免使用根用户吗?
是的,避免以root的形式运行。
,以便让web服务器进程监听端口80。
您的web服务器不需要在端口80上监听。一种常见的构造方法是将代理(如负载均衡器)放在web服务器的前面。您的服务器侦听非特权端口(例如8000);负载均衡器(监听端口80)将所有请求转发给服务器。
接受的答案(实际上没有回答您的问题)只是提到了chroot,但我建议您不要担心这一点。作为非特权用户运行比使用chroot要重要得多。我认为chroot比您最初的、相当合理的关于作为root运行的担忧更次要。
发布于 2020-08-14 12:43:45
建议使用受限用户创建着色环境。
在这里,您可以找到如何创建着色环境www.howtogeek.com/441534/how-to-use-the-chroot-command-on-linux/amp/的方法。
https://stackoverflow.com/questions/63412497
复制相似问题