Ist es sicher, Apache als mein Benutzer auf dem Mac auszuführen?

Ist es sicher, Apache als mein Benutzer auf dem Mac auszuführen?

Ich wechsele derzeit von MAMPeiner Umgebung mit Brew-Installation zu Apache-Mysql-PHPeiner Umgebung, und der Übergang scheint bis auf die Berechtigungseinstellungen reibungslos zu verlaufen.

Da meine Skripte Zugriff und Änderungsberechtigungen für lokale Dateien benötigen, sind meine Ordner mit festgelegt und 755die Dateien mit Berechtigung festgelegt. 644Daher hat die Standardgruppe daemonkeine Berechtigung zum Ändern der Dateien.

userIch weiß, dass ich den Prozess, httpdmit dem er ausgeführt wird, ändern kann httpd.conf, aber ist es sicher, die Gruppe in den Benutzer zu ändern, mit dem ich arbeite: Gruppe admin? Oder ist es besser, dies zu tun?

Ich habe das gelesen:https://serverfault.com/questions/346310/running-apache-with-admin-permissions-dangerous, und dort steht, dass es auf meinem eigenen Rechner möglicherweise sicher ist, obwohl ich immer noch einige Fragen bekomme:

  1. Ist es sicherer, wenn ich die Berechtigung der Ordner in ändere daemon? Hat in diesem Fall mein Benutzer mit der Gruppe adminÄnderungszugriff auf den Ordner oder die Dateien: Gruppenberechtigung wird außer Kraft gesetzt?

  2. Wenn ich für httpd die gleiche Berechtigung einstelle wie für den Benutzer, mit dem ich arbeite, ist es dann immer noch möglich, dass PHP im wwwVerzeichnis auf meine Dateien zugreift oder diese versehentlich ändert, nachdem ich die Berechtigung php_admin_value open_basedirin der Konfigurationsdatei festgelegt habe?

verwandte Informationen