Mandriva Expert
The place where your Mandriva Linux system finds support

Apache UID/GID

+/- details
User charrat
Incident Number 64106
Date 2003/06/26 07:45
Status Incident closed
Paid No

Product 9.0 (Dolphin)
Architecture x86_32
Scope Web Server

Products owned
Community Support question - to convert into a paid question, click here

Lines in bold below have not yet been seen by the customer - those in blue are from the customer

Username : Date : Action : Comments [ close all ]    
 
charrat : 26/06/03 07:45 AM : Incident created
-   comment se fait t'il que sur mandrake 9.0 le compte apache a un mot de pass
et la possibilité d'ouvrir une session shell (/bin/sh), a l'inverse des
autres comptes systeme(nobody, mail,....) qui ne peuvent ouvrir de session ?
serait t'il dangereux de changer le shell en /sbin/nologin

is it normal that apache user account has a shell access (/bin/sh) and the
right to open a session unlike other other accounts for other processes
(nobody, mail....) is it a security breach? and can i turn the shell to
/sbin/nologin without problems?

 
Olivier_FAURAX_6403 : 26/06/03 10:33 AM : Reply received
-   Je pense que cela est du au fait qu'Apache peut parfois avoir besoin
d'exécuter des commandes.
Par exemple, pour les script cgi en perl, il doit exécuter : perl cgi.pl
Il a donc besoin d'un shell valide.

J'espère que ça réponds à ta question.
Si oui, merci de fermer l'incident et de noter le gentil expert qui t'a aidé ;o)

 
 
charrat : 27/06/03 01:45 AM : Incident closed
-  



This Incident is closed. It can not be edited anymore. You can create a new one by signing up/logging in your Mandriva Expert account.

  Mandriva  |  Contact  |  Legal  |  Privacy  |  Careers