Vidéo: Configuration d'un serveur (Apache, FTP, DNS) par SSH 2024
L'onglet Serveur Apache de l'outil de configuration HTTP vous permet de définir plusieurs options de configuration, dont la plus importante est le compte d'utilisateur qu'Apache utilisera. courir sous. Par défaut, ce compte s'appelle apache et appartient à un groupe nommé apache . Ce compte est créé automatiquement lorsque vous installez Apache, vous n'avez donc rien de spécial à faire pour le configurer.
Bien que cela puisse être tentant, résistez à l'envie de changer ce paramètre utilisateur en compte utilisateur avec plus de droits. Si vous le faites, vous courez le risque d'une violation de sécurité majeure. Un pirate intelligent peut utiliser un navigateur Web pour pénétrer dans votre système. Mais le pirate sera limité par les droits accordés au compte d'utilisateur sous lequel Apache s'exécute.
L'une des pires erreurs que vous pourriez commettre serait de changer ce compte d'utilisateur de apache à root . Ensuite, un pirate informatique qui parvient à exploiter un trou de sécurité sur votre site web aura virtuellement libre accès à votre serveur Linux.