首页 > 解决方案 > 可以使用 root 权限运行 Django API 服务器吗?

问题描述

我正在运行 django 服务器,使用gunicorn. 除此之外gunicorn,我还有一层nginx作为负载均衡器并supervisord用于管理gunicorn

从安全的角度来看,在许可的情况下运行我的gunicorn服务器可以吗?sudo是否存在潜在的安全漏洞?

另外,如果我是超级用户并且没有运行具有sudo权限的进程,这是否有任何区别,因为在任何情况下我都拥有sudo用户权限。

标签: djangosecurity

解决方案


它需要以root身份运行吗?

如果没有,请不要以 root 身份运行它。

更好的是,为应用程序添加一个单独的用户并以该用户身份运行它。


推荐阅读