Baru di tempat kerja, tempat kecil, dan barang-barang keamanan baru saja mendarat di meja saya. Saya disewa untuk menjadi pengembang front-end. Senang belajar hal-hal baru, tetapi tidak pernah melakukan hal-hal sysadmin sebelumnya.
Saya mulai menggali dan tampaknya apache, situs, dan semuanya berjalan di root. Tidak ada grup atau pengguna lain. ACK!
Langkah apa yang harus saya ambil untuk mengubah ini? Saya tahu bahwa ini adalah no-no besar ...
Poin bonus jika ada yang bisa tolong tunjuk saya ke tutorial dasar 101 yang bagus tentang keamanan apache / php.
sumber
Anda dapat menjalankan Apache sebagai pengguna mana pun dengan nomor port lebih besar dari nomor port istimewa 1024+. Kemudian gunakan penerusan port untuk meneruskan lalu lintas dari port 80 dan 443 ke port spesifik Anda.
sumber