1
Lax 2020 年 3 月 31 日 大概是“多个低权限用户运行不同程序”比“同一个低权限用户运行全部程序”的安全级别更高一些。
|
2
LokiSharp 2020 年 4 月 1 日 via iPhone
俺寻思俺的 Nginx 主进程是 root 子进程是 nginx
|
3
asilin 2020 年 4 月 1 日
因为 nobody 用户设计之初是给 NFS 进程用的,在 Linux 中一个服务应该使用自己的用户去运行。
例如蓝牙用户 bluetooth,日志用户 syslog,声音用户 pulse 等; |
4
nereus 2020 年 4 月 16 日 via iPhone
nobody 运行的程序不止一个,于是就可以通过 nginx 去访问攻击其它 nobody 程序,比如 nfs
|