Apache HTTP Server 版本2.2
suexec
使Apache HTTP服務(wù)器在執(zhí)行CGI程序之前切換為另一個(gè)用戶。為此,它必須以root
身份運(yùn)行。由于Apache監(jiān)聽子進(jìn)程一般不是以root
身份運(yùn)行的,所以,可執(zhí)行文件suexec
的所有者必須是root
,而且其setuid位必須被設(shè)置。除了root
,這個(gè)文件絕不應(yīng)該對(duì)其他人開放寫權(quán)限。
有關(guān)涉及的概念和suexec安全模型方面的信息,參見suexec文檔)。
suexec -V
-V
root
,此選項(xiàng)可以顯示suexec
的編譯選項(xiàng)。由于安全方面的原因,所有的配置選項(xiàng)只能在編譯時(shí)確定。