Visa ett inlägg
Oläst 2009-01-05, 03:24 #2
Normans avatar
Norman Norman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 589
Norman Norman är inte uppkopplad
Mycket flitig postare
Normans avatar
 
Reg.datum: Feb 2004
Inlägg: 589
vi kör suexec, och istället för suhosin kör vi suPHP
Låter det bra?

Vi har stängt ned alla gamla script och tillämpar sane regler för exekviering. Vill inte säga att det gör oss o-hackbara men man slipper en del problem. Som de där enkla shell.php scripten som vissa användare fått uppladdade. Sen är all PHP exekviering låst till deras egna användare och kan därför inte göra dumma saker som www-användare kan göra (normalt kör ju många webbhotell php under apache's www-användare tyvärr).
Norman är inte uppkopplad   Svara med citatSvara med citat