#11
|
|||
|
|||
имхо, она будет запущена под юзером.
Я особо в шел не вникал - там не моя стезя работы. Просто поделился опытом. Задача была сделать его частью общей системы управления и сделать защиту насколько это возможно. Как пример брали CTSH Интерландовский. |
#12
|
|||
|
|||
Правильно, под юзером!
И эта программка сможет "облазить все файлы, с неправильными привелегиями итп." Более того, я почти уверен, что она сможет на вашей системе сменить шелл ;-) http://groups.google.com/groups?....ddd.org |
#13
|
|||
|
|||
быть может ... однако шел предоставлять нужно ...
|
#14
|
|||
|
|||
Цитата:
или что ваш шел непозволяет запускать свои програмки (например скрипты которые нужно отладить) |
#15
|
|||
|
|||
Вообше с предоставлением шела никаких проблем, в том числе и с правами на файловую систему, если изначально ничего не трогать, создавать юзеров с их хоумами средствами ОС, все будет правильно и секурно.
Существует всего лишь одна потенциальная опасность "локальные дыры", которые переодически находят. Нужно о них просто вовремя узнавать, подписавшись на какой-нибудь багтрак, и быстро лечить. |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Как войти в shell виртуального сервера, нужна инф. для начинающего CGI Си программ(+) | socia | Технологии программирования для web | 1 | 04.04.2009 16:07 |