Re: [LINUX:3641] Re: apache/suexec

Burak Demircan (burak.demircan@mbturk.mercedes-benz.com)
Tue, 16 Feb 1999 12:49:22 +0200

-----Original Message-----
From: Baris Cenberci <Baris.Cenberci@Rumeli.Net>
To: Multiple recipients of list <linux@bilkent.edu.tr>
Date: 16 Şubat 1999 Salı 13:48
Subject: [LINUX:3641] Re: apache/suexec

>Burak DAYIOGLU wrote:
>>
>> On Tue, 16 Feb 1999, Baris Cenberci wrote:
>> > Burak'cigim, apache CGI'larin root olarak calismasina kat'i suretle
>> > karsi cikiyor.. Eger boyle bir niyetin varsa, kodu BAYAGI bir hack
etmen
>> > gerekir. Bunun nedeni olarak da, guvenligi gosteriyor. Sanirim,
CGI'lari
>> > root olarak calistirmaktan baska yollar aramalisin!!!
>> > B.C.
>>
>> selam,
>> durumun farkindayim da; account acmak vb. gibi adminstrative isler
yapacak
>> CGI'larin setuid root calismasi gerekiyor. :)
>>
>> sevgiler, selamlar,
>> bd
>>
>>
>> Listeden cikmak icin:
>> unsub linux
>> mesajini listeci@bilkent.edu.tr'a gonderiniz.
>> Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
>> Liste arsivinin adresi: http://listweb.bilkent.edu.tr/
>
>Cık cık cık... Account falan açmayı web üzerinden yapmak istiyorsun
>ha... Bence oldukça kötü bir yaklasim...

bunu linuxconf yapiyordum
iyi calismalar

>Ama gene de ümitsiz degilsin... Bir security açıgını göze alıyorsan,
>dosyaların izinleriyle ve grup ownerlariyla oynaman gerekiyor..
>(Deneyimle sabit..)
>
>B.C.
>
> Listeden cikmak icin:
> unsub linux
> mesajini listeci@bilkent.edu.tr'a gonderiniz.
> Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
> Liste arsivinin adresi: http://listweb.bilkent.edu.tr/


Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr'a gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/