设置生产服务器,应用程序应以什么用户身份运行?

wha*_*hat 5 linux users

我正在尝试设置一个生产服务器,我是否应该创建一个单独的用户来运行某些应用程序,类似于 apache 的操作?他们以 root 身份运行不安全吗?

操作系统:Ubuntu 9.10

该服务器用于基于网络的应用程序,它托管一个网站,但也有许多支持的服务器进程

Joh*_*ers 4

我更喜欢让每个应用程序服务作为自己的用户运行,以便在它们之间实现尽可能多的隔离。如果系统的任何部分被破坏或受到损害,我希望尽可能地定位损坏。