AppDynamics Sécurité

De EjnTricks

Hand-icon.png Votre avis

Nobody voted on this yet

 You need to enable JavaScript to vote


Icon File Owner.png Propriétaire des fichiers

Pour des raisons de sécurité sur le serveur, des permissions particulières sont mises en place sur ce répertoire d'installation. L'installation d'un agent, exécuté avec le démarrage de Tomcat, sera également installé à cet emplacement. L'objectif des permissions est donc:

  • Un utilisateur, USER peut modifier le contenu du répertoire.
  • Le groupe tomcat6 peut accéder au contenu.
#sudo chown USER:tomcat6 /var/opt/AppDynamics
#sudo chown -R USER:tomcat6 /var/opt/AppDynamics/viewer
#sudo chown -R tomcat6:USER /var/opt/AppDynamics/agent
#sudo chown USER:tomcat6 /var/log/AppDynamics
#sudo chown USER:tomcat6 /var/log/AppDynamics/viewer
#sudo chown tomcat6:USER /var/log/AppDynamics/agent

Icon ACL.png Droits d'accès

Une fois les propriétaires modifiés, les permissions sur les répertoires et fichiers sont modifiées. La première modification apportée concerne les répertoires parents, pour les binaires et les logs:

#sudo chmod 750 /var/opt/AppDynamics
#sudo chmod 750 /var/log/AppDynamics

Puis les modifications sur le "viewer", les binaires ainsi que les logs:

#cd /var/opt/AppDynamics/viewer
#sudo find . -type d -exec chmod 0750 {} \;
#sudo find . -type f -exec chmod 0640 {} \;
#cd /var/log/AppDynamics/viewer
#sudo find . -type d -exec chmod 0750 {} \;
#sudo find . -type f -exec chmod 0640 {} \;

Enfin les modifications sur l'agent installé, les binaires ainsi que le slogs:

#cd /var/opt/AppDynamics/agent
#sudo find . -type d -exec chmod 0750 {} \;
#sudo find . -type f -exec chmod 0640 {} \;
#cd /var/log/AppDynamics/agent
#sudo find . -type d -exec chmod 0750 {} \;
#sudo find . -type f -exec chmod 0640 {} \;