Re: [LINUX:3641] Re: apache/suexec

Burak DAYIOGLU (burak@eti.cc.hun.edu.tr)
Tue, 16 Feb 1999 13:04:52 +0300 (MEST)

On Tue, 16 Feb 1999, Baris Cenberci wrote:
> Cık cık cık... Account falan açmayı web üzerinden yapmak istiyorsun
> ha... Bence oldukça kötü bir yaklasim...
> Ama gene de ümitsiz degilsin... Bir security açıgını göze alıyorsan,
> dosyaların izinleriyle ve grup ownerlariyla oynaman gerekiyor..
> (Deneyimle sabit..)
> B.C.

dosya izin ve grup owner'lari ile oynamak guzel bir fikir degil. Web'den
yonetsel isler yapmanin guvenlik sorunu olup olmadigini tartismanin mekani
da burasi degil; ben guvenli olacak bir bicimde ayarlarim. :) Kafani
yorma sen...

Tek derdim setuid root CGI calistirtmak... :( Baska fikri olan?

sevgiler,
bd


Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr'a gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/