![]() |
|
|
![]()
|
|
| Borland_Delphi_6 |
|
|||
![]() LoneLINEss ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2509 Регистрация: 5.11.2002 Где: in fortune dreams ... Репутация: нет Всего: 20 |
В данный момент Apache запускается сервисом от имени System -> если через дыру в апаче можно поиметь весь диск. Такая ситуация меня не устраивает, как вы понимаете. Кто-нибудь настраивал ограничную учетную запись в виндах с целью ограничить апачу доступ к диску? у меня после моих попыток он отказывался запускаться...
-------------------- Blind Guardian Fan :: BMSTU Student :: A polar bear is a rectangular bear after a coordinate transform. Мои фотографии |
|||
|
||||
| Source |
|
|||
![]() Зеттабайт Профиль Группа: Участник Сообщений: 37 Регистрация: 3.8.2006 Где: Везде Репутация: нет Всего: 1 |
Ну тут, как я понимаю надо дать доступ твоему ограниченному юзверю только для дирректории апача, и к его испоняемым и запускаемым файлам, а потом залогиниться под админом и запустить службу либо через cmd либо специальной прогой (название забыл) я, к сожалению, давно это не делал, но помню - у меня получалось. Кстати, это дыра не в самом апаче, а в CGI или других скриптах которые ты можешь использовать! Сам апач, если он будет выполнять только статику (HTML), будет безопасен как процесс от System! Это сообщение отредактировал(а) Source - 21.3.2007, 01:47 |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование Web серверов и Web служб | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |