Новичок в работе, маленькое место, и служба безопасности только что приземлилась на мой стол. Я был нанят, чтобы быть разработчиком внешнего интерфейса. Рад изучать новые вещи, но никогда раньше не занимался сисадмином.
Я начал копать, и кажется, что Apache, сайт и все работает на root. Нет других групп или пользователей. ACK!
Какие шаги я должен предпринять, чтобы изменить это? Я знаю, что это большой нет-нет ...
Бонусные баллы, если кто-нибудь может подсказать мне хороший базовый учебник 101 по безопасности apache / php.
источник
Вы можете запустить Apache как любой пользователь с номерами портов, превышающими номер привилегированного порта 1024+. Затем используйте переадресацию портов для пересылки трафика с портов 80 и 443 на определенные порты.
источник