Security
守護程序使用者和組有什麼用?
我正在 OpenBSD 上配置一個 Web 伺服器,我可以看到
/var/www/
除./var/www/cache/``root:daemon
然後我看到該
daemon
組的使用者是daemon
$ grep daemon /etc/group daemon:*:1:daemon $ grep daemon /etc/passwd daemon:*:1:1:The devil himself:/root:/sbin/nologin _tftp_proxy:*:108:108:tftp proxy daemon:/nonexistent:/sbin/nologin _ftp_proxy:*:109:109:ftp proxy daemon:/nonexistent:/sbin/nologin
daemon
使用者和組的目的是什麼daemon
?
它們是遺留物;守護程序使用者和組分別是無特權的,旨在被多個應用程序用於獲得對系統的受限訪問。
現在,您應該使用專用的使用者和組,他們將在其中獲得使用者類型的特殊命名空間,以確保安全。