Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Ruslan Kutsin                        2:5020/400     07 Apr 2003  20:36:20
 To : Dmitry Pyzhov
 Subject : Re: безопасность php
 -------------------------------------------------------------------------------- 
 
 
 "Dmitry Pyzhov" <Dmitry.Pyzhov@p50.f44.n5045.z2.fidonet.org>
 сообщил/сообщила в новостях следующее:
 news:1449115007@p50.f44.n5045.z2.ftn...
 
 > Весёлая задачка: разрешить юзерам создавать свои веб-страницы на php, но
 > при этом юзерам не доверять... То есть не дать php-скрипту стырить
 > /etc/passwd, не дать вгрузить сервер пачкой параллельных процессов, не
 
 дать
 
 > завалить мусором винт... Первое наверно реализуется jail'ом, третье
 
 частично
 
 > квотами (чтоб по фтп не закидали). Второе вообще не представляю. Юзер всё
 > равно может создать у себя каталог с правами 777 и из скрипта завалить
 > винт содержимым /dev/zero... Как-нибудь можно апачу научить запускать
 > скрипты с правами пользователя? Хотя тогда злые боцманы будут друг другу
 > дефейс устраивать. Какие будут предложения кроме установки большой
 
 гильотины
 
 > на центральной площади города и периодической ликвидацией кулхацкирей? Что
 > ещё может устроить скрипт, кроме кражи инфы (блин, друг у друга они тоже
 
 не
 
 > должны уметь тырить скрипты), засорения винта, загрузки процессора и
 
 выжира-
 
 > ния оперативки?
 
 http://www.php4you.kiev.ua/docs/php_limit.html
 http://www.php4you.kiev.ua/docs/dk/apache_hack.html
 --- ifmail v.2.15dev5
  * Origin: InterNetNews site of Interpharm (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 безопасность php   Dmitry Pyzhov   06 Apr 2003 19:43:01 
 Re: безопасность php   Generaloff Den   07 Apr 2003 11:57:50 
 Re: безопасность php   Eugeny A. Krestnikoff   07 Apr 2003 23:46:24 
 безопасность php   Alex Semenyaka   07 Apr 2003 20:04:46 
 Re: безопасность php   Ruslan Kutsin   07 Apr 2003 20:36:20 
 Re: безопасность php   Victor Sudakov   07 Apr 2003 20:55:08 
Архивное /ru.unix.bsd/22694b785cdd7.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional