[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: PHP на web-хостинг / apache+suexec+fastcgi+php



Wed, 2 Feb 2011 16:12:35 +0300
Nikita A Menkovich <menkovich@gmail.com> wrote:

> У тебя и так, мастер, под рутом работает.
У меня мастер не взаимодействует с окружением, а только следит за
детями.

> А тут он делает форк и в нём setuid и setgid и дальше уже работает в
> окружении пользователя.
От под рутом получает запрос, извлекает Host, вычисляет VirtualHost
(или в каких там контекстах itk задаёт пользователей), и только после
этого делает setuid.

> Из патчей, что я знаю для реализации виртхостинга этот наиболее
> безопасный.
ИМХО suexec безопаснее, но немного проигрывает по производительности (в
случае CGI). Разве нет?

> 
> 
> On 2 February 2011 16:05, Alexander GQ Gerasiov <gq@cs.msu.su> wrote:
> > Wed, 2 Feb 2011 15:54:29 +0300
> > Nikita A Menkovich <menkovich@gmail.com> wrote:
> >
> >> Используй mpm-itk, не suexec
> > Держать апач запущенным из-под рута? Это слишком как-то.
> >
> >
> > --
> > Best regards,
> >  Alexander GQ Gerasiov
> >
> >  Contacts:
> >  e-mail:    gq@cs.msu.su             Jabber:  gq@jabber.ru
> >  Homepage:  http://gq.net.ru         ICQ:     7272757
> >  PGP fingerprint: 04B5 9D90 DF7C C2AB CD49  BAEA CA87 E9E8 2AAC 33F1
> >
> >
> > --
> > To UNSUBSCRIBE, email to debian-russian-REQUEST@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact
> > listmaster@lists.debian.org Archive:
> > [🔎] 20110202160515.782d2f11@desktopvm.lvknet">http://lists.debian.org/[🔎] 20110202160515.782d2f11@desktopvm.lvknet
> >
> >
> 
> 
> 


-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:    gq@cs.msu.su             Jabber:  gq@jabber.ru
 Homepage:  http://gq.net.ru         ICQ:     7272757
 PGP fingerprint: 04B5 9D90 DF7C C2AB CD49  BAEA CA87 E9E8 2AAC 33F1


Reply to: