Actualmente estoy cambiando de MAMP
un entorno instalado en Brew Apache-Mysql-PHP
y la transición parece correcta excepto por la configuración de permisos.
Como mis scripts necesitan acceso y permiso de cambio de archivos locales, mientras mis carpetas están configuradas con 755
, los archivos están configurados con 644
permiso, por lo que el grupo predeterminado daemon
no tiene permiso para cambiar los archivos.
Sé que puedo cambiar el user
proceso httpd
con el que se está ejecutando httpd.conf
, pero ¿es seguro cambiar el grupo al usuario con el que estoy ejecutando: grupo admin
? ¿O es una mejor práctica para hacer esto?
He leído esto:https://serverfault.com/questions/346310/running-apache-with-admin-permissions-dangerous, y dice que posiblemente sea seguro en mi propia máquina, aunque todavía recibo algunas preguntas:
¿Será más seguro si cambio el permiso de las carpetas a
daemon
? En este caso, ¿mi usuario con grupoadmin
tendrá acceso de modificación a la carpeta o archivos: anulación de permiso de grupo?Si configuro httpd con el mismo permiso que el usuario con el que estoy ejecutando, ¿aún será posible que PHP en el
www
directorio tenga acceso o cambie por error mis archivos después de configurarlosphp_admin_value open_basedir
en el archivo de configuración?