Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3768 из 10763 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         21 Nov 15 20:11:47
Кому : Eugene Grosbein                                     21 Nov 15 20:11:47
Тема : Re: межсистемные вызовы исполняемых файлов
FGHI : area://RU.UNIX.BSD?msgid=<1187503150@ddt.demos.su>+6ab6a4f3
На   : area://RU.UNIX.BSD?msgid=grosbein.net+113f2c0b
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote:

EG> Hичего подобного, никакой разницы между выполнением команды
EG> на удаленном сервере локальным процессом с привилегиями юзера www.
вот и нехрен a) выполнять на сервере что-то кроме вебсервера от имени
юзера www и b) выполнять еще где-то что-то от неведомого юзера по инициативе
этого самого юзера www, когда в голове только cgi и прочая разруха.
EG> У меня в технологии такое есть, например, когда оператор через
EG> веб-интерфейс вносит изменения в конфигурацию почтового сервера,
EG> при этом веб и почтовик работают в соседних jail. ssh и command=
EG> для ключа решают.
угу, про порт-форвардинг опять забыл, да?

И так у них все.

При этом работай оно в одной системе - ничего бы ровным счетом в худшую
сторону не изменилось (единственное что надо защищать на почтовом сервере
от вредных чужих ручек - это как раз его конфигурацию), кроме вот
отсутствия самого факта создания видимости безопасности.
А если не про видимость а про собственно безопасность - то количество
незаметных грабель при этом резко уменьшится.

> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.129543 секунды