Visa ett inlägg
Oläst 2011-01-11, 13:54 #54
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Citat:
Ursprungligen postat av abergman Visa inlägg
Att tillåta cronjob som använder sig av era servrars bin-filer direkt, dvs genom att köra exvis:

/bin/php5/bin /var/www/kunden/filen.php

Det kan jag hålla med om att det är et säkerhetshål, men det so majoriteten vill ha cronjob till är för att köra de schemalagda jobb som för det mesta finns i CMSer, tex Drupal eller Wordpress, typ hämtningar av RSS-feeds eller exekvering av underhållsuppgifter.

Om ni ordnar en lösning så att man bara kan knappa in riktiga URL:er och dessa sedan "hämtas" med curl eller wget så har ni undvikit de värsta säkerhetshålen, om jobben dessutom körs på egna maskner och inte i den delade miljön, så har ni minimerat säkerhetsriskerna.
Instämmer.
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat