Yo lo que hago es crear un usuario y grupo "www" comunes y silvestres.
Luego en el http.conf hay unas lineas mas o menos asi:
User nobody
Group nobody
ese usuario y grupo los cambias por www. Luego al directorio donde
instalaste apache le cambias los permisos para que el due�o sea "www"
utilizando chgrp y chown.
Entonces cuando apache inicia esta siendo ejecutado por el usuario www y no
por root.
Bueno, espero te sirva.
Saludos,
--
Eduardo S.M.
www.ots.ac.cr
-----Mensaje original-----
De: Jose Pablo Orozco Marin [mailto:[EMAIL PROTECTED]]
Enviado el: lunes, 23 de julio de 2001 11:32
Para: linux
Asunto: Instalando apache
De mi parte hice(estoy) una investigacion de como instalar apache, al
final de este correo se las envio, y la estoy sacando del manual de
apache.
Lo que no me queda claro es lo de crear un nuevo usuario y grupo que
luego de ser levantado apache por el root se cambia a este usuario que
no tiene ciertos privilegios.
Alguien me podria enviar un ejemplo de como debo crear este usuario, y
de como hago el cambio de root a este usuario.
Millones gracias de antemano, y espero que mi investigacion ayude a
otros que igual que yo estan descubriendo Apache.
Para instalar apache se debe:
1. Selecionar los modulos a incluir
2. Crear una configuracion para el sistema
3. Compliar el ejecutable
La configuracion de apache esta y se llevara a cabo en: src, entonces
habra que cambiarse a este directorio.
En el archivo: configuration se descomentan los modulos a ser incluidos,
tener cuidado con los que son
incluidos por default.
AddModule
configuration.tmpl es la plantilla de configuartion, se modifica solo si
se agrega un nuevo sistema o modulo o
si se modifica uno existente.
Entonces ya escogidos los modulos se corre:
./configure
make
Entonces en: src quedara el binario httpd
Tipicamente apache es levantado por el root y luego se cambia al usuario
definido por la directiva user
mkdir /usr/local/apache
cd /usr/local/apache
mkdir bin conf logs
chown 0 . bin conf logs
chgrp 0 . bin conf logs
chmod 755 . bin conf logs
esto asume que /, /usr, y /usr/local son unicamente modificables por
root. Cuando se instala el httpd ejecutable,
debemos verificar que esto sea asi.
cp httpd /usr/local/apache/bin
chown 0 /usr/local/apache/bin/httpd
chgrp 0 /usr/local/apache/bin/httpd
chmod 511 /usr/local/apache/bin/httpd
Entonces se crea el directorio httdocs que este si puede ser modificable
por otros usuarios.
Con respecto al usuario, la directiva user setea el userid al cual el
servidor respondera, inicialmente
para hacer esto el servidor debe ser levantado por el root.
Unix-userid es:
Un Nombre de Usuario
Numero de Este Nombre de Usuario
Y para crear un Grupo:
Unix-groupid
Un Nombre de Grupo
Numero de Este Nombre de Grupo
Este usuario no debera tener privilegios que abra o lea archivos que no
deben estar visibles al resto
del mundo, no debera ejecutar codigo que no se refiera a peticiones
httpd.
Por ello hay que especificar un nuevo Usuario y Grupo especificamente
para correr el servidor.
Algunos usan el usuario nobody, pero esto no es siempre posible o
deseable.
El proximo paso para instalar Apache es:
Configurar los archivos que estan normalmente en la carpeta conf y son:
srm.conf ---> setea la raiz del arbol de directorios
access.conf ---> setea los casos base de acceso
httpd.conf ---> Atributos generales sobre el servidor
En adicion a estos tres archivos el comportamiento del servidor puede
ser configurado
directorio-por-directorio con un archivo .htaccess
Con la instalacion ya vienen los ejemplos:
srm.conf-dist
access.conf-dist
httpd.conf-dist
Los cuales hay que copiar sin -dist
Hay qyue tener en cosideracion el correcto seteo del tiempo en nuestra
maquina Unix, para ello hay que investigar como
configurar NTP o algun otro sistema de sincronizacion en nuestro
sistema Unix.
En adicion al httpd, Apache incluye varios programas soportados que no
son compilados por default
y que se encuentran en la carpeta support, para compilarlos hay que
cambiarse a este directorio y teclear:
make
--
Jos� Pablo Orozco Mar�n
[EMAIL PROTECTED]
Web - SHTML
InterNexo - Tecnolog�as Internet
http://www.internexo.co.cr/
280-6720
--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".
--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".