Instalando Joomla con nadie: nadie usuario / grupo (CentOS / cPanel)

1

Si está instalando Joomla a través de cPanel's File Manager en su cuenta de mywebsite.com (mywebsite de usuario) , cargará el paquete en su servidor y extraerá el archivo. Todos los archivos tendrán el usuario y el grupo de acuerdo con su cuenta mywebsite: mywebsite . Tendrá que cambiar alrededor de tres docenas de directorios y archivos y hacer que se puedan escribir en él: enlace y podrá continuar con la instalación. Todos los archivos creados durante la instalación y posteriormente, utilizando la plataforma Joomla tendrán el usuario y el grupo nadie: nadie .

Si ha recopilado todos los archivos extraídos en nobody: nobody , antes de la instalación, no tendrá que preocuparse por hacer que los directorios mencionados anteriormente se puedan escribir, más que probablemente no se encontrará con ninguno. Errores de "permiso denegado" más tarde (cambiar el propietario también se puede hacer después de la instalación).

La pregunta , ¿conoce algún inconveniente de tener los archivos propiedad de nadie: nadie ? ¿Cuáles son los pros y los contras? Y ¿qué pasa con los archivos que crea Joomla durante y después de la instalación? Estos son, por defecto, propiedad de nadie: nadie .

    
pregunta Yatko 01.12.2013 - 04:45
fuente

1 respuesta

1

Algunos daemons tradicionalmente usan nobody , de modo que si están comprimidos, el acceso que tienen es limitado. Si comienza a asignar archivos al usuario nobody , entonces si tiene un demonio ejecutándose como ese usuario, y se comprimió de alguna manera, entonces el atacante podría potencialmente obtener acceso a los archivos. Dado que los archivos son un sitio web, y los archivos de configuración de Joomla contienen los detalles de la base de datos en texto sin formato, esto podría ser bastante desastroso para usted.

No me parece una buena idea, incluso si los demonios que se ejecutan como nobody son más raros en la actualidad: la idea de usuario por daemon permite una mayor seguridad contra los demonios que se comunican entre sí de forma falsa.

    
respondido por el Owen 02.12.2013 - 17:59
fuente

Lea otras preguntas en las etiquetas