Security

守護程序使用者和組有什麼用?

  • November 14, 2020

我正在 OpenBSD 上配置一個 Web 伺服器,我可以看到/var/www/除./var/www/cache/``root:daemon

然後我看到該daemon組的使用者是daemon

$ grep daemon /etc/group
daemon:*:1:daemon
$ grep daemon /etc/passwd
daemon:*:1:1:The devil himself:/root:/sbin/nologin
_tftp_proxy:*:108:108:tftp proxy daemon:/nonexistent:/sbin/nologin
_ftp_proxy:*:109:109:ftp proxy daemon:/nonexistent:/sbin/nologin

daemon使用者和組的目的是什麼daemon

它們是遺留物;守護程序使用者和組分別是無特權的,旨在被多個應用程序用於獲得對系統的受限訪問。

現在,您應該使用專用的使用者和組,他們將在其中獲得使用者類型的特殊命名空間,以確保安全。

引用自:https://unix.stackexchange.com/questions/619501