Главная страница


ru.cgi.perl

 
 - RU.CGI.PERL ------------------------------------------------------------------
 From : Sergey Matveychuk                    2:5020/52      14 Jan 2004  00:13:25
 To : All
 Subject : Mason для пользователей и безопасность
 -------------------------------------------------------------------------------- 
 
 Я поставил Mason и настроил его так, что бы все пользователи могли
 пользоваться. Все замечательно, но вот только ничего не могу придумать
 по поводу безопасности.
 
 Дело в том, что Mason работает через mod_perl, а последний запускается
 с привилегиями веб-сервера. Таким образом любой пользователь может
 прочитать любой файл другого пользователя. А там могут быть, например,
 пароли к БД.
 
 С CGI все понятно. Я поставил suexec и все скрипты запускаются с
 правами пользователя, которому они принадлежат. А вот что делать с
 Mason - ума не приложу.
 
 Есть ли выход?
 --- Forte Agent 1.7/32.534
  * Origin: CIAM (2:5020/52.0)
 
 

Вернуться к списку тем, сортированных по:

 Тема:    Автор:    Дата:  
 Mason для пользователей и безопасность   Sergey Matveychuk   14 Jan 2004 00:13:25 
Архивное /ru.cgi.perl/84359022f44b1.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional