On Thu, 13 Oct 2005 23:22:41 +0200, Søren Reinke wrote:
> Er der nogen der har gode tips til hvordan man sikre at folk ikke kan få
> adgang til ens maskine igennem sikkerheds huller i diver open source php
> produkter osv ?
>
Du kunne jo kører din apache (går ud fra du kører apache) i et chroot
miljø. Bliver din system cracket, kan de ikke lege med resten af maskinen.
Læs denne som udgangspunkt:
http://www.cgisecurity.com/webservers/apache/chrootapache2-howto.html
Hvis du ikke gider rode med opsætning af chroot under linux, kan du
installere en OpenBSD apache/php i stedet for. Her du får du chroot som
default.
--
Hilsen/Regards
Michael Rasmussen
http://keyserver.veridis.com:11371/pks/lookup?op=get&search=0xE3E80917