|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Eugene Grosbein 2:5006/1 02 Jan 2007 14:17:30 To : Alexey Loshkarev Subject : Re: Apache 2.2.3 + PHP 5.2.0 --------------------------------------------------------------------------------
02 янв 2007, вторник, в 03:46 KRAST, Alexey Loshkarev написал(а):
BS>> Поднял в локальной сети небольшой информационный сайтик на сабжевой
BS>> связке (платформа Win32) и "озадачился" вопросами безопасности (чувствую
BS>> в последнее время у меня некоторая паранойя по этому поводу начинается),
BS>> в связи с чем вопрос. Возможны ли при каких-то условиях (допустим наличие
BS>> кривых php-скриптов, некорректной конфигурации Apache, PHP и т.д.)
BS>> получение доступа вне DocumentRoot, указанном в httpd.conf? Если да, то
BS>> при каких, на что следует в первую очередь обратить внимание? То, что мне
BS>> теоретически могут повредить содержимое DocumentRoot меня беспокоит мало,
BS>> т.к. все равно есть backup'ы, гораздо серьезнее безопасность того, что
BS>> находится за его пределами.
AL> Засунь апач в chroot, успокой паранойю :)
Hа Win32 появился непробиваемый chroot? С какой версии какой операционки?
Eugene
--
Служить царю - что лизать лезвие меча, обнимать льва, целовать змею. (Артха)
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/26093967da03b.html, оценка из 5, голосов 10
|