AGamePlayer Asked: 2020-04-05 04:21:16 +0800 CST2020-04-05 04:21:16 +0800 CST 2020-04-05 04:21:16 +0800 CST 在 Nginx.conf 中将 www-data 更改为 root 是否有风险? 772 我在提供文件时遇到权限错误,因此我更改了 user www-data; 至 user root; 在 nginx.conf 文件中。 这样做有风险吗? nginx 1 个回答 Voted Best Answer M. Schmidt 2020-04-05T10:06:53+08:002020-04-05T10:06:53+08:00 有风险,完全不推荐。启用您提到的设置将导致 Nginx 在运行其工作进程时不会放弃任何特权。 您可能想阅读“即使 SELinux 正在强制执行,以 root 身份运行守护程序有哪些安全风险? ”,这是部分相关的。 在 Nginx 的特定案例中,在过去的 11 年中,可能会出现以下漏洞,这些漏洞很可能使某人能够接管您的整台机器: CVE-2014-0088 CVE-2014-0133 CVE-2013-2028 CVE-2012-2089 CVE-2009-2629
有风险,完全不推荐。启用您提到的设置将导致 Nginx 在运行其工作进程时不会放弃任何特权。
您可能想阅读“即使 SELinux 正在强制执行,以 root 身份运行守护程序有哪些安全风险? ”,这是部分相关的。
在 Nginx 的特定案例中,在过去的 11 年中,可能会出现以下漏洞,这些漏洞很可能使某人能够接管您的整台机器: