![]() |
|
#11
|
|||
|
|||
|
имхо, она будет запущена под юзером.
Я особо в шел не вникал - там не моя стезя работы. Просто поделился опытом. Задача была сделать его частью общей системы управления и сделать защиту насколько это возможно. Как пример брали CTSH Интерландовский. |
|
#12
|
|||
|
|||
|
Правильно, под юзером!
И эта программка сможет "облазить все файлы, с неправильными привелегиями итп." Более того, я почти уверен, что она сможет на вашей системе сменить шелл ;-) http://groups.google.com/groups?....ddd.org |
|
#13
|
|||
|
|||
|
быть может ... однако шел предоставлять нужно ...
|
|
#14
|
|||
|
|||
|
Цитата:
или что ваш шел непозволяет запускать свои програмки (например скрипты которые нужно отладить) |
|
#15
|
|||
|
|||
|
Вообше с предоставлением шела никаких проблем, в том числе и с правами на файловую систему, если изначально ничего не трогать, создавать юзеров с их хоумами средствами ОС, все будет правильно и секурно.
Существует всего лишь одна потенциальная опасность "локальные дыры", которые переодически находят. Нужно о них просто вовремя узнавать, подписавшись на какой-нибудь багтрак, и быстро лечить. |
![]() |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Как войти в shell виртуального сервера, нужна инф. для начинающего CGI Си программ(+) | socia | Технологии программирования для web | 1 | 04.04.2009 16:07 |