在 Mac 上以我的使用者身分執行 apache 是否安全

在 Mac 上以我的使用者身分執行 apache 是否安全

我目前正在從MAMPbrew安裝的Apache-Mysql-PHP環境切換到,除了權限設定之外,過渡似乎很好。

由於我的腳本需要存取和更改本地文件的權限,而我的資料夾設定了755,文件設定了644權限,所以預設組daemon沒有更改文件的權限。

我知道我可以更改正在運行的user進程httpdin httpd.conf,但是將群組更改為我正在運行的使用者: group 是否安全admin?或者他們這樣做是更好的做法嗎?

我讀過這篇:https://serverfault.com/questions/346310/running-apache-with-admin-permissions-dangerous,它說它在我自己的機器上可能是安全的,儘管我仍然有一些問題:

  1. 如果我將資料夾的權限更改為 會更安全嗎daemon?在這種情況下,我的群組使用者是否admin具有對資料夾或檔案的修改存取權限:群組權限覆蓋?

  2. 如果我將httpd設定為與我正在運行的使用者相同的權限,那麼在我在設定檔中www設定後,目錄中的PHP是否仍然可以存取或錯誤地更改我的檔案?php_admin_value open_basedir

相關內容