|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 23 Jun 2005 09:37:06 To : Dmitry Tarasyuk Subject : Re: Как запретить web File Manager через сайт виртуального хостинга? --------------------------------------------------------------------------------
22 июн 2005, среда, в 23:56 KRAST, Dmitry Tarasyuk написал(а):
DT> на mysql), и это может проявиться не сразу. Hо если этого не делать, то
DT> пользователь через файловый php/perl менеджер сможет проинспектировать
DT> файловую
DT> систему и скачать все, что читается через apache!
Выдача CGI и выдача шелла практически равнозначны. Соответственно,
защищаться нужно, как от юзера с шеллом. chroot/jail и файловые
пермишны.
Eugene
--
Choose your future
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2609313edec1c.html, оценка из 5, голосов 10
|