看板FreeBSD
标 题Re: [问题] 使用者空间该如何设定才安全?
发信站小鹿鹿 BBS (Fri Nov 10 03:08:29 2006)
转信站ptt!ctu-reader!news.nctu!abpe.org
※ 引述《[email protected] (ssagit)》之铭言:
> 以下两个步骤:
> 1. 不给一般使用者 telnet、ssh,
> 只给他们 ftp ....
> (shell 设成 /sbin/nologin, 或其他方法,
> 要记得把 /sbin/nologin 加入 /etc/shells,
> 不然 ftp 会不能用 ....)
> 2. 对一般使用者的 ftp 使用 chroot ....
> (编辑 /etc/ftpchroot 档案)
你说的方法只能防不会钻洞的人,这个问题很久前 386bsd 上有人问过类似
的问题,当时就有提出一些方法。
第一种解法是把密码这些东西放到 httpd.conf (root:wheel & 600) 里,对
特定的目录用环境变数的方式传进去。
另外一种方式是把 php (apache module) 的 safe_mode 打开,配合 suexec
将使用者的 cgi 改用使用者自己的身份跑。
第三种方式是这几天在 rafan 板上看到的 apache22 + itk mpm:
http://bsdblogs.droso.org/clement/2006/11/05/freebsd-apache-2x-and-itk-mpm/
--
Resistance is futile.
http://blog.gslin.org/ & <
[email protected]>
--
※ Origin: 邪恶小鹿鹿 <Deer.twbbs.org> ◆ From: 140.113.22.90