V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
esolve
V2EX  ›  问与答

Linux 下为特定程序创建一个用户有什么好处?

  •  
  •   esolve · 2017-07-02 01:32:03 +08:00 · 1875 次点击
    这是一个创建于 2483 天前的主题,其中的信息可能已经有所发展或是发生改变。

    譬如专门为 mysql tomcat 创建一个用户名

    sudo groupadd mysql

    sudo useradd -r -g mysql mysql

    9 条回复    2017-07-02 22:12:19 +08:00
    virusdefender
        1
    virusdefender  
       2017-07-02 01:33:03 +08:00 via iPhone
    权限
    flynaj
        2
    flynaj  
       2017-07-02 01:39:55 +08:00 via Android
    好控制权限,只给相关文件的权限
    binux
        3
    binux  
       2017-07-02 01:41:38 +08:00
    隔离
    USCONAN
        4
    USCONAN  
       2017-07-02 01:53:23 +08:00
    Security Protocol
    Osk
        5
    Osk  
       2017-07-02 01:53:44 +08:00
    万一有 bug/被入侵 运气好也许还能靠权限控制避免进一步的恶劣影响。有些服务用户还设置了 nologin。

    话说,搭车问下 windows 上面怎么以其他用户身份运行服务啊,现在是 system 身份运行 ftp 服务感觉很有压力
    jyf007
        6
    jyf007  
       2017-07-02 10:23:32 +08:00
    我司(截至 2017 年 6 月)的某个 linux 生产环境上因 struts2 远程执行漏洞种了 DDOS 木马,由于 tomcat 以 root 运行,导致无法清除木马,后直接迁移。
    venster
        7
    venster  
       2017-07-02 11:28:32 +08:00 via iPhone   ❤️ 1
    @Osk 组策略设定允许某用户以服务身份登陆
    Halry
        8
    Halry  
       2017-07-02 11:29:37 +08:00 via Android   ❤️ 1
    @Osk 在服务里面可以自己改服务启动所属的用户
    不过首先你要自己新建一个,要不是就用 nt 自有的
    Osk
        9
    Osk  
       2017-07-02 22:12:19 +08:00
    @Halry Thanks, 之前一直粗心没发现。刚才看了下 sc config 命令好像也可以改,明天上班去试试
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5251 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 07:01 · PVG 15:01 · LAX 00:01 · JFK 03:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.