Installation d'Apache Identité du serveur web Nécessité ABSOLUE qu'un utilisateur et un groupe dédiés soient créés pour faire fonctionner le serveur web Par défaut, il s'agit de nobody:nogroup, pas assez restrictif. Le serveur est lancé avec l'UID 0 (root), afin de s'attacher au port privilégié 80. Les processus suivants (issus de fork) prennent l'identité de l'utilisateur dédié pour répondre aux requêtes HTTP et exécuter les scripts CGI le cas échéant Cet utilisateur et ce groupe ne doivent disposer que d'un nombre réduit de permissions : écriture des journaux, lecture des pages web, exécution d'éventuels scripts de CGI, compte verrouillé Dans la configuration d'Apache, on utilise les directives User et Group