Frage

Ich versuche, Beepbeep über Mochiweb auf Port 80 durchzuführen. Es funktioniert, wenn ich sudo ./start_server.sh eingeben. Gibt es Sicherheitsrisiken beim Ausführen von Mochiweb wie diesem? Wenn ja, wie kann ich abhelfen?

Vielen Dank!

War es hilfreich?

Lösung

Das Ausführen eines Dienstes als Root hat ein Risiko. Es ist jedoch schwierig, Ihre Frage ohne weitere Informationen richtig zu beantworten. Ist dies ein Produktionsdienst oder eine Dev -Instanz, die Sie ausführen?

Wenn ich die Produktion habe, würde ich empfehlen, die Mochiweb -Instanz auf einem anderen Port auszuführen, damit sie als Benutzer ausgeführt werden kann und dann einen Proxy wie Nginx oder Apache verwenden kann, um 80 anzuhören und die Anforderung weiterzuleiten.

Andere Tipps

Sie können es an einem unzügigen Hafen starten und in Ihrer Firewall Port-Forwarding durchführen, damit Port 80 an Ihren nicht privilegierten Hafen geht.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top