|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alexey Loshkarev 2:5020/175.2 02 Jan 2007 04:46:01 To : Bogdan Spasennikov Subject : Apache 2.2.3 + PHP 5.2.0 --------------------------------------------------------------------------------
Sun Dec 31 2006 07:07, Bogdan Spasennikov wrote to All:
BS> Поднял в локальной сети небольшой информационный сайтик на сабжевой
BS> связке (платформа Win32) и "озадачился" вопросами безопасности (чувствую
BS> в последнее время у меня некоторая паранойя по этому поводу начинается),
BS> в связи с чем вопрос. Возможны ли при каких-то условиях (допустим наличие
BS> кривых php-скриптов, некорректной конфигурации Apache, PHP и т.д.)
BS> получение доступа вне DocumentRoot, указанном в httpd.conf? Если да, то
BS> при каких, на что следует в первую очередь обратить внимание? То, что мне
BS> теоретически могут повредить содержимое DocumentRoot меня беспокоит мало,
BS> т.к. все равно есть backup'ы, гораздо серьезнее безопасность того, что
BS> находится за его пределами.
Засунь апач в chroot, успокой паранойю :)
- ---
Чтобы понять, что такое рекурсия, надо вначале понять, что такое рекурсия...
--- ifmail v.2.15dev5
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/175.2)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/3300666ad247.html, оценка из 5, голосов 10
|