Spring Boot Init.d 服务安全防护 (Securing an init.d service)
给SpringBoot应用创建指定的用户当以root用户身份执行时,跟使用root启动init.d服务的情况一样。SpringBoot内嵌的启动脚本使用jar文件所属用户去启动应用。您不应该以root身份运行应用程序,因此您的应用程序的jar文件不应该由root拥有。相反,创建一个特定的用户来运行应用程序,并使用修改jar文件的所有者。如下:#创建用户[root@mylove~]#adduserb