2012-02-21 2 views
0

Nouveau sur le lieu de travail, petite place, et la sécurité vient d'atterrir sur mon bureau. J'ai été embauché pour être un développeur front-end. Heureux d'apprendre de nouvelles choses, mais n'a jamais eu à faire des trucs sysadmin avant.Newbie Sys Admin: Comment changer les utilisateurs globaux?

J'ai commencé à creuser et il semble que Apache, le site, et tout fonctionne à la racine. Il n'y a pas d'autres groupes ou utilisateurs. ACK!

Quelles mesures dois-je prendre pour changer cela? Je sais que c'est un grand NON non ...

Points bonus si quelqu'un peut me diriger vers un bon tutoriel de base sur la sécurité d'apache/php.

Merci.

Répondre

0

Vous ajoutez de nouveaux utilisateurs en utilisant cette commande sur shell

première commande ajoute un nouvel utilisateur et la deuxième commande définit un mot de passe pour cet utilisateur

useradd username 
passwd username 

Vous pouvez vérifier certains sujets sur la sécurité du serveur à partir de ces liens :

http://www.thegeekstuff.com/2011/03/apache-hardening/

http://www.petefreitag.com/item/505.cfm

+0

Merci beaucoup. Comment puis-je m'assurer que ces utilisateurs ont les bonnes permissions. Existe-t-il un moyen de changer apache pour se débarrasser de ces nouveaux utilisateurs? – r00tAcc3ss

+0

Cela pourrait vous aider, avec les paramètres de groupe et les autorisations http://news.softpedia.com/news/Managing-User-Accounts-on-Linux-36645.shtml –

+0

Merci beaucoup! – r00tAcc3ss

Questions connexes