Выделенный пользователь для Weblogic - apache не запускается - PullRequest
0 голосов
/ 11 ноября 2011

У меня есть Java-приложение, работающее на Weblogic под Linux. Приложение / weblogic запускаются от имени пользователя root. Я вижу это как угрозу безопасности. Я хочу создать выделенного пользователя для запуска приложения.

Для этого у меня есть:

  1. Создан новый выделенный пользователь DNRS / Weblogic под названием 'wluser'.
  2. Предоставил доступ к моему приложению только выделенному пользователю wluser.

Приложение размещено на Apache. Чтобы запустить приложение, я сначала запускаю apache, а затем weblogic.

Когда я пытался запустить apache, он жаловался: «Отказано в доступе: make_sock: не удалось подключиться к порту 446».

Кажется, apache нужно запустить как root. Но если я поменяю владельца apache на root, я смогу запустить приложение как root. Именно то, что я не хочу ..

У кого-нибудь есть идеи?

1 Ответ

0 голосов
/ 12 ноября 2011

Я вполне уверен, что приложению нужно дать разрешение на использование порта ниже 1024.

Проверьте этот вопрос на ServerFault: Разрешения для сокета обычного пользователя

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...