Hostapd-接入点Web界面和安全性问题

时间:2018-07-20 09:50:48

标签: linux security nginx user-experience hostapd

我目前正在Raspberry Pi 3B +上使用Linux在访问点的Web界面上工作。我设法使某些东西正常工作,但是后来发现this project called RaspAP表现很好。但是内部原理却大不相同,我需要就最好的东西发表看法。

在RaspAP项目中,www-data用户在/etc/sudoers文件中获得了一些特殊的授权,以执行特定的命令(例如:启用/禁用wlan0接口等)。 / p>

在我的项目中,Web界面唯一可以做的就是修改配置文件。此配置文件由systemd服务监视。然后,该服务会调用脚本,这些脚本将基于先前修改的配置文件来更新访问点设置。

据我所知,这是我的方法与RaspAP相比的优缺点:

  • 专业版
    1. 无需安装sudo;
    2. 不要给Web界面额外的特权(如果存在安全漏洞,则损失不大);
  • 缺点
    1. 没有命令执行的反馈(除非你们中的一个人知道如何解决该问题?);
    2. 更加复杂,异步命令执行。

我想念什么吗?从安全角度来看,最佳选择是什么?从UX的角度来看?

谢谢!

0 个答案:

没有答案