Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dmitry Pyzhov                        2:5045/44.50   06 Apr 2003  19:43:01
 To : All
 Subject : безопасность php
 -------------------------------------------------------------------------------- 
 
 при этом юзерам не доверять... То есть не дать php-скрипту стырить
 /etc/passwd, не дать вгрузить сервер пачкой параллельных процессов, не дать
 завалить мусором винт... Первое наверно реализуется jail'ом, третье частично
 квотами (чтоб по фтп не закидали). Второе вообще не представляю. Юзер всё
 равно может создать у себя каталог с правами 777 и из скрипта завалить
 винт содержимым /dev/zero... Как-нибудь можно апачу научить запускать
 скрипты с правами пользователя? Хотя тогда злые боцманы будут друг другу
 дефейс устраивать. Какие будут предложения кроме установки большой гильотины
 на центральной площади города и периодической ликвидацией кулхацкирей? Что
 ещё может устроить скрипт, кроме кражи инфы (блин, друг у друга они тоже не
 должны уметь тырить скрипты), засорения винта, загрузки процессора и выжира-
 ния оперативки?
 
 --- slrn/0.9.7.4 (FreeBSD)
  * Origin: ДДТ - Революция (2:5045/44.50)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 безопасность php   Dmitry Pyzhov   06 Apr 2003 19:43:01 
 Re: безопасность php   Generaloff Den   07 Apr 2003 11:57:50 
 Re: безопасность php   Eugeny A. Krestnikoff   07 Apr 2003 23:46:24 
 безопасность php   Alex Semenyaka   07 Apr 2003 20:04:46 
 Re: безопасность php   Ruslan Kutsin   07 Apr 2003 20:36:20 
 Re: безопасность php   Victor Sudakov   07 Apr 2003 20:55:08 
Архивное /ru.unix.bsd/3315565fbd7f.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional