|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Sergey Matveychuk 2:5020/52 14 Jan 2004 00:13:25 To : All Subject : Mason для пользователей и безопасность -------------------------------------------------------------------------------- Я поставил Mason и настроил его так, что бы все пользователи могли пользоваться. Все замечательно, но вот только ничего не могу придумать по поводу безопасности. Дело в том, что Mason работает через mod_perl, а последний запускается с привилегиями веб-сервера. Таким образом любой пользователь может прочитать любой файл другого пользователя. А там могут быть, например, пароли к БД. С CGI все понятно. Я поставил suexec и все скрипты запускаются с правами пользователя, которому они принадлежат. А вот что делать с Mason - ума не приложу. Есть ли выход? --- Forte Agent 1.7/32.534 * Origin: CIAM (2:5020/52.0) Вернуться к списку тем, сортированных по:
Архивное /ru.cgi.perl/84359022f44b1.html, оценка из 5, голосов 10
|