创建用于启动应用的专属用户, 不要用其他用户启动应用

32 阅读1分钟

1. 创建用户 appuser, -r 是系统用户, -s /sbin/nologin 是禁止登录, 没有home目录

useradd -r -s /sbin/nologin appuser

2. 修改应用所在目录的所有者

chown -R appuser:appuser /opt/xxx-backend
chown -R appuser:appuser /opt/xxx-frontend

3. 修改应用所在目录的权限

chmod -R 755 /opt/xxx-backend
chmod -R 755 /opt/xxx-frontend