|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 07 Oct 2003 19:13:17 To : Spartak Radchenko Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Tue Oct 07 2003 18:31, Spartak Radchenko wrote to "Buggzy the Hocker": SR> From: Spartak Radchenko <spartak@aif.ru> BtH>> У кого есть опыт установки apache + perl под chroot, поделитесь. BtH>> интуиция подсказывает, что эта связка за собой половину системы BtH>> утянет... SR> Вот для этого и сгодится jail. У меня так www.aif.ru работает. И тебе не пришлось переносить все библиотеки перла, динамические библиотеки и еще хрен знает что в новый корень? SR> Кстати, я вообще не понимаю идею "не давать юзеру запускать некоторые SR> программы". Программа - это не ресурс, который надо защищать. А помнишь как Влад радовался, что злой хэкер не получил у него шелла только из-за chroot'а? Я уж не стал тогда возражать, что отсутствие интерпретатора команд, хоть и создает некоторые неудобства, однако, не является ужастной неприятностью.. Естественно, что нужно защищать не столько от возможности исполнить файлы, сколько от возможности их читать/писать. То же, что и chroot, но более гибкое. Можно, например, дать доступ на чтение к /etc/passwd, и не возникает проблемы синхронизации списка пользователей, характерное для chroot. SR> Думаешь, у неё это прямо в Readme написано? Сомневаюсь. Винда тем и Думаю, что неэффективно пытаться самостоятельно осознавать все, что делает инсталлятор, достаточно просто доверия к разработчику. SR> замечательна, что под ней почти каждый инсталлятор делает что-нибудь SR> нехорошее. Ага, а именно: ставит какую-нибудь программу под виндовз :) SR> И вообще, Влад тебе уже объяснил, чем плох ACL. Hе вижу смысла его SR> дублировать. Мне показалось, то, что он говорил, было совсем не в пользу rwxrwxrwx против ACL. --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/166793b3e7dcf.html, оценка из 5, голосов 10
|