|
Bas de page | |
---|---|
Auteur | Sujet : Pour ou contre chrooter apache, php et cie ? |
Publicité | Posté le 06-03-2005 à 18:28:04 |
YupYup Non. | Tout d'abord le fait qu'OpenBSD chroote Apache par défaut n'est pas un signe de danger, c'est juste son rôle. Après tout, cette distro se veut la plus secure au monde, il est donc tout à fait logique qu'elle mette en oeuvre tous les moyens possibles pour protéger ses services à outrance.
|
Tomate | à noter qu'il est possible de s'évader d'un chroot
--------------- :: Light is Right :: |
deather2 | C'est pas très difficile de réaliser un chroot et ça empeche à mon avis pas mal d'attaques.
Message édité par deather2 le 06-03-2005 à 20:19:40 |
YupYup Non. |
Oui hein, j'allais le dire
--------------- "The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett |
perchut2 Hell, it's about time... |
|
YupYup Non. | Euh.. oui, ça pose un problème ? --------------- "The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett |
perchut2 Hell, it's about time... |
|
YupYup Non. | Et si tu veux qu'Apache forke des childs sous des utilisateurs différents (pour héberger plusieurs personnes sans qu'elles n'interfèrent dans leurs répertoires respectifs) tu as aussi la solution du suexec ou du fastcgi. --------------- "The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett |
deather2 | Bah déjà, une fois chrooté, le programme ne peut nuire qu'à lui même.
|
Publicité | Posté le 06-03-2005 à 21:05:46 |
YupYup Non. | Alors attention, pour compléter ce que dit Deather2, il faut savoir que si l'user sous lequel tourne apache a un shell par défaut, là ça devient dangereux.
--------------- "The marketing guys said the HP-35 would be a failure because it was too small, and then we couldn't make them fast enough to meet the demand. The marketing folks don't know everything." - Bill Hewlett |
Sujets relatifs | |
---|---|
[Debian] Tomcat/apache | [Apache] connaitre la bande passante utilisée ... |
Installation php sous Apache Linux ti pb | Interagir avec des programmes avec Apache ? |
impossible de démarrer Apache avec mod_perl dans la conf | Probleme installation Apache/PHP sour RH9 |
Virtual host & apache 2 | il est ou le topic pour les nuls de APACHE ??? |
LDLC va à contre-sens | |
Plus de sujets relatifs à : Pour ou contre chrooter apache, php et cie ? |