網頁平台安裝的權限問題 - Linux

Table of Contents

各位好

請問一下各位

我現在在弄一個網站平台的web介面安裝工具 不過遇到了一個問題

那就是這個網站會需要去執行一個script

會需要去修改網站本身幾個目錄的權限 和 在crontab裡面加上一些設定

這個都需要管理者的權限

那我該怎麼作會是比較安全的作法呢?


之前的作法就是叫使用者進入系統 直接用root權限執行這個script


本來有想到把apache加到sudoers裡去

讓他sudo執行這個script(只有這個script)可以不用密碼

可是加設定到sudoer也是需要管理者權限啊..


所以我後來還是比較想趨向原來的作法就好

可是有人說叫使用者一開始手動加入設定到sudoer會比較好.......= =a

我實在是搞不懂zz

因為真的在自找麻煩 要偵測script路徑 抓group name

到時候寫進入又怕多個漏洞..

而且跟原來的方法比起來也不會比較簡單..



有人有比較好的作法嗎??





--

All Comments

Doris avatarDoris2011-11-16
web程式把指令寫成檔案 再用cron以root身份執行檔案內容
Ursula avatarUrsula2011-11-19
缺點是沒辦法很即時完成指令 看你的cron多久跑一次