Kom ihåg mig?
Home Menu

Menu


Rekommenderar ni City Network?

 
Ämnesverktyg Visningsalternativ
Oläst 2011-01-11, 13:11 #1
johan1234 johan1234 är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2009
Inlägg: 905
johan1234 johan1234 är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2009
Inlägg: 905
Erik - som jag förstår det så har våra tekniker tagit ett beslut från ett säkerhetsperspektiv. Vore intressant att få feedback från alla här på WN om just detta. Är det enligt alla er experter här ok att köra cronjob och tillåta det (om än undre vissa restriktioner) och ni ser inte några problem med det? Skulle gärna ha en diskussion igen internt om det om det är så att jag kan argumentera för på ett bra sätt som även täcker just detta att vi inte sänker säkerheten dramatiskt?
johan1234 är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-11, 13:39 #2
abergmans avatar
abergman abergman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2010
Inlägg: 762
abergman abergman är inte uppkopplad
Mycket flitig postare
abergmans avatar
 
Reg.datum: Feb 2010
Inlägg: 762
Citat:
Ursprungligen postat av johan1234 Visa inlägg
Erik - som jag förstår det så har våra tekniker tagit ett beslut från ett säkerhetsperspektiv. Vore intressant att få feedback från alla här på WN om just detta. Är det enligt alla er experter här ok att köra cronjob och tillåta det (om än undre vissa restriktioner) och ni ser inte några problem med det? Skulle gärna ha en diskussion igen internt om det om det är så att jag kan argumentera för på ett bra sätt som även täcker just detta att vi inte sänker säkerheten dramatiskt?
Att tillåta cronjob som använder sig av era servrars bin-filer direkt, dvs genom att köra exvis:

/bin/php5/bin /var/www/kunden/filen.php

Det kan jag hålla med om att det är et säkerhetshål, men det so majoriteten vill ha cronjob till är för att köra de schemalagda jobb som för det mesta finns i CMSer, tex Drupal eller Wordpress, typ hämtningar av RSS-feeds eller exekvering av underhållsuppgifter.

Om ni ordnar en lösning så att man bara kan knappa in riktiga URL:er och dessa sedan "hämtas" med curl eller wget så har ni undvikit de värsta säkerhetshålen, om jobben dessutom körs på egna maskner och inte i den delade miljön, så har ni minimerat säkerhetsriskerna.
abergman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-11, 13:54 #3
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Citat:
Ursprungligen postat av abergman Visa inlägg
Att tillåta cronjob som använder sig av era servrars bin-filer direkt, dvs genom att köra exvis:

/bin/php5/bin /var/www/kunden/filen.php

Det kan jag hålla med om att det är et säkerhetshål, men det so majoriteten vill ha cronjob till är för att köra de schemalagda jobb som för det mesta finns i CMSer, tex Drupal eller Wordpress, typ hämtningar av RSS-feeds eller exekvering av underhållsuppgifter.

Om ni ordnar en lösning så att man bara kan knappa in riktiga URL:er och dessa sedan "hämtas" med curl eller wget så har ni undvikit de värsta säkerhetshålen, om jobben dessutom körs på egna maskner och inte i den delade miljön, så har ni minimerat säkerhetsriskerna.
Instämmer.
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 03:26.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017