prucommercialre.com


Administración de red: Apache de cuentas de usuario

La pestaña Servidor Apache de la herramienta de configuración de HTTP le permite configurar varias opciones de configuración, el más importante de los cuales es la cuenta de usuario que Apache se ejecutará bajo. Por defecto, esta cuenta se denomina apache, y pertenece a un grupo llamado apache. Esta cuenta se crea automáticamente al instalar Apache, por lo que dona € t tiene que hacer nada especial para configurarlo.

Aunque puede ser tentador, resista la tentación de cambiar esta configuración de usuario a una cuenta de usuario con más derechos. Si lo hace, corre el riesgo de una importante brecha de seguridad. Un pirata informático inteligente puede utilizar un navegador web para entrar en su sistema. Pero el hacker se verá limitado por los derechos concedidos a la cuenta de usuario que Apache se ejecuta bajo.

Uno de los peores errores que podrían hacer sería cambiar esta cuenta de usuario de apache de raíz. Entonces, un hacker que se las arregla para explotar un agujero de seguridad en su sitio web tendrá reinado virtualmente libre sobre su servidor Linux.