Безопасность запланированных заданий PHP - PullRequest
0 голосов
/ 15 февраля 2012

В дополнение к этой статье, Как запланировать выполнение сценария PHP на стороне сервера? , какие проблемы следует учитывать для учетной записи пользователя, выбранной для запуска сценария?

Например, если я использую учетную запись администратора и мне нужно изменить пароль учетной записи администратора, что произойдет с моими сценариями? Есть ли способ запустить сценарии в Windows и не беспокоиться об изменении пароля учетной записи пользователя? Есть ли другие проблемы с безопасностью при запуске PHP-скриптов таким способом, о котором мне нужно знать?

Есть ли способ заставить его работать в локальной системе без необходимости быть администратором и вызывать php?

1 Ответ

0 голосов
/ 15 февраля 2012

Обычно запланированные задания с работой, если пароль обновляется, так как он связан с учетной записью пользователя.

Однако создавать задачи под случайными пользователями не очень хорошая идея. Эмпирическое правило обычно заключается в организации / создании пользователей специально для запланированных задач.Внутренне я знаю, что для учетных записей домена у нас (в моей компании) есть определенные учетные записи, которые мы используем для резервного копирования, другие для запланированных задач и т. Д.

Таким образом, вы разделяете логику и уровень безопасности (пользователь резервного копирования не заполненадминистратор, и при этом пользователь, выполняющий задачу, не может коснуться баз данных и т. д .;)

...