回文章列表
作者DarkKiller.bbs@Deer.twbbs.org (悸動), 信區: 386bsd
標題Re: [問題] 使用者空間該如何設定才安全?
時間小鹿鹿 BBS (Fri Nov 10 03:08:29 2006)
轉信站: GIBBS!ccnews.ncku!news.ccns.ncku!news.mksh.phc!news.nsysu!Spring!ctu-pe
Origin: deer.math.nctu.edu.tw

※ 引述《ssagit.bbs@ptt.cc (ssagit)》之銘言:
>   以下兩個步驟:
>      1. 不給一般使用者 telnet、ssh,
>         只給他們 ftp ....
>         (shell 設成 /sbin/nologin, 或其他方法,
>          要記得把 /sbin/nologin 加入 /etc/shells,
>          不然 ftp 會不能用 ....)
>      2. 對一般使用者的 ftp 使用 chroot ....
>         (編輯 /etc/ftpchroot 檔案)

你說的方法只能防不會鑽洞的人,這個問題很久前 386bsd 上有人問過類似
的問題,當時就有提出一些方法。

第一種解法是把密碼這些東西放到 httpd.conf (root:wheel & 600) 裡,對
特定的目錄用環境變數的方式傳進去。

另外一種方式是把 php (apache module) 的 safe_mode 打開,配合 suexec
將使用者的 cgi 改用使用者自己的身份跑。

第三種方式是這幾天在 rafan 板上看到的 apache22 + itk mpm:
http://bsdblogs.droso.org/clement/2006/11/05/freebsd-apache-2x-and-itk-mpm/

--
                                                Resistance is futile.
                           http://blog.gslin.org/ & <gslin@gslin.org>
--
※ Origin: 邪惡小鹿鹿 <Deer.twbbs.org> ◆ From: 140.113.22.90
文章選讀←離開[主題上]主題下(k)上篇(j)下篇S/a搜尋 G串列 TAB精華 ↑↓捲 Pg/Space翻