|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Pryanishnikov 2:464/36 14 Apr 2006 16:34:38 To : Vadim Krol Subject : Re: apache virtual hosting --------------------------------------------------------------------------------
Привет!
On Fri, 14 Apr 2006, Vadim Krol wrote:
> Hу а по существу вопроса. Можно заставить Апач с mod_php обрабатывать
> скрипты с
> правами того пользователя, который является владельцем <VirtualHost> и соотв.
> там обозначен. Суть технологии можно посмотреть тут:
> http://freeunix.unicor.ru/content.php?page=Apache&id=378
IMHO негодня технология, "пионЭрская". Они предлагают с правами рута
парсировать запрос и конфиги, а переключаться на юзера уже при обработке
запроса. Статистика затыкания дыр того sendmail как раз свидетельствует о
том, что на этапе парсинга весьма велики шансы наломать дров с переполнениями
буферов и прочими "пакостями", подстроенными пользователями в запросе и
неучтенными разработчиками софта. Так что опасное решение, со всеми
вытекающими "фтопку", "КГ/АМ" и т.д. ;)
Sincerely, Dmitry
--
Atlantis ISP, System Administrator
e-mail: dmitry@atlantis.dp.ua
nic-hdl: LYNX-RIPE
--- ifmail v.2.14.os-p7
* Origin: Atlantis ISP (2:464/36@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/245212ed7890c.html, оценка из 5, голосов 10
|