Re: PHP на web-хостинг / apache+suexec+fastcgi+php
Wed, 2 Feb 2011 16:12:35 +0300
Nikita A Menkovich <menkovich@gmail.com> wrote:
> У тебя и так, мастер, под рутом работает.
У меня мастер не взаимодействует с окружением, а только следит за
детями.
> А тут он делает форк и в нём setuid и setgid и дальше уже работает в
> окружении пользователя.
От под рутом получает запрос, извлекает Host, вычисляет VirtualHost
(или в каких там контекстах itk задаёт пользователей), и только после
этого делает setuid.
> Из патчей, что я знаю для реализации виртхостинга этот наиболее
> безопасный.
ИМХО suexec безопаснее, но немного проигрывает по производительности (в
случае CGI). Разве нет?
>
>
> On 2 February 2011 16:05, Alexander GQ Gerasiov <gq@cs.msu.su> wrote:
> > Wed, 2 Feb 2011 15:54:29 +0300
> > Nikita A Menkovich <menkovich@gmail.com> wrote:
> >
> >> Используй mpm-itk, не suexec
> > Держать апач запущенным из-под рута? Это слишком как-то.
> >
> >
> > --
> > Best regards,
> > Alexander GQ Gerasiov
> >
> > Contacts:
> > e-mail: gq@cs.msu.su Jabber: gq@jabber.ru
> > Homepage: http://gq.net.ru ICQ: 7272757
> > PGP fingerprint: 04B5 9D90 DF7C C2AB CD49 BAEA CA87 E9E8 2AAC 33F1
> >
> >
> > --
> > To UNSUBSCRIBE, email to debian-russian-REQUEST@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact
> > listmaster@lists.debian.org Archive:
> > [🔎] 20110202160515.782d2f11@desktopvm.lvknet">http://lists.debian.org/[🔎] 20110202160515.782d2f11@desktopvm.lvknet
> >
> >
>
>
>
--
Best regards,
Alexander GQ Gerasiov
Contacts:
e-mail: gq@cs.msu.su Jabber: gq@jabber.ru
Homepage: http://gq.net.ru ICQ: 7272757
PGP fingerprint: 04B5 9D90 DF7C C2AB CD49 BAEA CA87 E9E8 2AAC 33F1
Reply to: