Re: Re: Non-root usage

От: Mikhail Aronov <CGatePro_at_mx_ru>
Дата: Wed 03 Mar 2004 - 17:51:11 MSK


>> > Кто-нибудь может поделиться опытом запуска CGP не из-под root?
>> Может быть Вам будет достаточно этого?
>> --dropRoot
>
> Может, вопрос был не только о запуске, но и об опыте работы? :-)))

Именно :-)

> Вообще, настоящий паранои^W администратор не доверяет вызову
> set{e}uid() внутри "чёрного ящика", и делает chroot/setuid "снаружи".
> Не забыв перенаправить все нужные порты "наверх".

Подписуюсь под каждым словом. Но - дело муторное, канительное, хочется сэкономить за счёт чужого опыта - вдруг овчинка совсем нестоящая?

---
M.Aronov
Получено Wed Mar 03 14:51:10 2004

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:14:45 MSK