cgi jako root

OldFrog oldfrog na volny.cz
Úterý Září 10 02:36:07 CEST 2002


>
>
>>>To jde prece uhlidat uvnitr toho skriptu, aby uzivatele menili jen to, na 
>>>co maji pravo - prece se do toho Vaseho systemu nejak autentizuji.
>>>
>>Coz je dost nebezpecne, spolehat se na takovouto bezpecnost.
>>    
>>
>IMHO to neni ani vic ani min nebezpecne nez jine reseni, proste jen mezi
>utocnikem a rootem nestoji 3, ale jen jedna stena. Nekdy muze byt vetsi
>problem proniknout jednu stenu, nez 3 jine, zalezi na tom, jak moc jsou
>odolne.
>
>-- Honza Houstek
>  
>

Beru doporuceni pana Satrapy, ktery doporucuje temer jako zasadu nespolehat
na Java skripty apod, ale resit radeji bezpecnost systemove, tj. nikam 
nikoho
nepoustet jako roota. Samosebou podob bezpecneho serveru je mnoho a
nebezpecneho jeste vice, ze :-).

Ale uz jsme trochu mimo topic.

OldFrog.




Další informace o konferenci Linux