|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 07 May 2005 09:32:38 To : Valentin Davydov Subject : Re: Запретить компилятор --------------------------------------------------------------------------------
Valentin Davydov wrote:
>>Как вы считаете, запрет запускать компилятор C на серверах хостинга
>>снизит вероятность заражения всевозможными PHP червями и т.п.?
>>Конечно, полностью не исключит такой возможности (в конце концов можно
>>и бинарник компилятора залить), но по моему разумению, снизить должен.
>>
>>В связи с чем вопрос. Поскольку отключить сборку компилятора в
>>/etc/make.conf невозможно, что будет оптимальным вариантом? Достаточно
>>ли "chmod go-xr /usr/bin/{gcc,g++}" ?
>>
>>Как делаете вы?
>
> Мы не держим компилятора в chroot tree (в jail) вообще.
А как вы его оттуда выдираете? Это и было бы интересно послушать, если
не жалко рассказать. Я ставлю jail через installworld (по крайней
мере, так сказать, мастер-копию), так что компилятор оттуда нужно
выдирать руками.
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: Ulthar (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3951575e32c7.html, оценка из 5, голосов 10
|