Sur mon serveur web, apache2 fonctionne avec l utilisateur wwwrun (tel défini ds /etc/apache2/uid.conf).
en faisant un "su wwwrun" puis "whoami", je me rends compte que wwwrun n'est autre que root.
C est moyen niveau sécu!
Comment puis je corriger cela? Changer l'ID de wwwrun? Quels commandes pour cela (suse 9.1, cf mon autre post http://forum.hardware.fr/hardwaref [...] 6263-1.htm )
Merci de vos idées.
Une solution serait de créer un autre user du groupe www pour apache, mais cela m oblige a faire bcp de chmod...
Message édité par Eric B le 10-03-2006 à 20:28:16