gpt4 book ai didi

python - 为什么不以 root 身份运行 uwsgi 实例

转载 作者:太空宇宙 更新时间:2023-11-04 00:47:17 25 4
gpt4 key购买 nike

我正在阅读 uWSGI 文档,它警告 always avoid running your uWSGI instances as root 。这背后的原因是什么?

如果它是在 docker 容器中运行的唯一进程(除 nginx 之外)是否重要,为 flask 应用程序提供服务?

最佳答案

一般来说,安全推理表明以 root 身份运行是不好的。如果存在任何类型的错误,例如可以允许任何人执行任意代码的代码执行错误,他们将能够破坏您的整个系统。

如果您不以 root 身份运行该进程,则任何代码执行漏洞都需要与二级权限提升漏洞配对才能破坏您的系统。

在 docker 容器中,这会稍微缓解,因为您将能够相对轻松地恢复旧系统,但是,允许进程像恶意攻击者那样以 root 身份运行通常仍然是一种不好的做法或习惯并将窃取您服务器上可能存在的信息或将您的服务器变成恶意软件传送机制。

关于python - 为什么不以 root 身份运行 uwsgi 实例,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38904656/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com