Apache Benutzer sicher?

lagstar

New Member
Guten Morgen,

mich plagt heute eine (eventuell für andere hier) einfache Frage. Wenn ich den Apache installiere, legt er mir ja automatisch einen Benutzer an. Wenn ich den Apache unter diesem Benutzer laufen lasse, ist er so sicher? Also von den Zugriffen her. Mir gehts nur darum, ob ich bei dem Benutzer dann noch was einschränken muss oder ob der dann so Standartmäßig von den Rechten her passt...?

Dann noch eine Frage die nicht ganz in dieses Thema passt. Allerdings auch was mit Benutzer zutun hat. Wenn ich einen Benutzer unter Linux anlege, kann dieser ja Standartmäßig auch in "var" oder in "etc" schauen. Wenn ich allerdings jetzt z.B. einen Benutzer nur für FTP anlege, ist es dann nötig ihm ALLE Rechte zu nehmen und ihm nur auf seinem FTP-Verzeichniss lese/schreib Rechte zu geben? Oder braucht der Benutzer auch Rechte für "var" und "etc" usw. ?

Gruß und Danke für Antworten.
 
Wenn ich den Apache unter diesem Benutzer laufen lasse
Unter welchem denn sonst? root etwa?

Mir gehts nur darum, ob ich bei dem Benutzer dann noch was einschränken muss
Nein i.d.R. nicht. Du musst halt PHP (falls als Apache-Modul) ggf. einschränken.

z.B. einen Benutzer nur für FTP anlege...
braucht der Benutzer auch Rechte für "var" und "etc" usw. ?
Nein. Denn FTP-Benutzer bekommen i.d.R. keine Shell. Sie dürfen sich also nur per FTP anmelden und in dem Fall übernimmt der FTP-Server die Zugriffe auf die Passwort-Datei und die Einschränkungen in das Verzeichnis.
Wenn Du hingegen weitere SSH-User anlegst, können die tatsächlich alles sehen. Dies kann man aber verhindern indem Du sie in ein Jail/chroot einsperrst.

huschi.
 
Back
Top