将用户分组到“nobody”组下是否安全

Bib*_*kid 7 linux usermod nobody

我创建了一个名为“devs”的组。我们所有的编码员都归类在“devs”下,以便他们可以访问我们所有位于public_html文件夹下的网站。

我将组更改public_hml为“devs”,但是,服务器似乎覆盖了这一点,现在文件夹组设置为“nobody”。

我正在考虑将我们的编码员分组在“没人”之下,但这是个好主意吗?还是存在安全隐患?

usermod -a -G nobody coder-username

小智 4

组的目的nobody是表示unix系统中具有最低权限的组。

这意味着您不会通过nobody向任何用户添加补充组来损害您的系统。

警告

该溶液有点。喝杯咖啡,再想想这是否是你想要走的路。

一般来说,该组应该nobody没有以下任何内容的写入权限public_html