No momento, estou mudando MAMP
para um ambiente instalado no brew Apache-Mysql-PHP
e a transição parece boa, exceto pela configuração de permissão.
Como meus scripts precisam de permissão de acesso e alteração de arquivos locais, enquanto minhas pastas são configuradas com 755
, os arquivos são configurados com 644
permissão, portanto o grupo padrão daemon
não tem permissão para alterar os arquivos.
Eu sei que posso alterar o user
processo httpd
em execução in httpd.conf
, mas é seguro alterar o grupo para o usuário com o qual estou executando: group admin
? Ou é uma prática melhor fazer isso?
Eu li isso:https://serverfault.com/questions/346310/running-apache-with-admin-permissions-dangerous, e diz que possivelmente é seguro em minha própria máquina, embora ainda receba algumas perguntas:
Será mais seguro se eu alterar a permissão das pastas para
daemon
? Nesse caso, meu usuário com grupoadmin
terá acesso de modificação à pasta ou arquivos: substituição de permissão de grupo?Se eu definir o httpd com a mesma permissão do usuário com o qual estou executando, ainda será possível que o PHP no
www
diretório tenha acesso ou altere por engano meus arquivos depois de definir ophp_admin_value open_basedir
no arquivo de configuração?