|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Bogdan Spasennikov 2:5023/54 31 Dec 2006 08:07:52 To : All Subject : Apache 2.2.3 + PHP 5.2.0 -------------------------------------------------------------------------------- Поднял в локальной сети небольшой информационный сайтик на сабжевой связке (платформа Win32) и "озадачился" вопросами безопасности (чувствую в последнее время у меня некоторая паранойя по этому поводу начинается), в связи с чем вопрос. Возможны ли при каких-то условиях (допустим наличие кривых php-скриптов, некорректной конфигурации Apache, PHP и т.д.) получение доступа вне DocumentRoot, указанном в httpd.conf? Если да, то при каких, на что следует в первую очередь обратить внимание? То, что мне теоретически могут повредить содержимое DocumentRoot меня беспокоит мало, т.к. все равно есть backup'ы, гораздо серьезнее безопасность того, что находится за его пределами. С уважением, Bogdan ! ( ) E-Mail: twilight_zone(at)mail.ru, ICQ# 977-628 --- GoldED+/W32-MSVC 1.1.5-20060917 (WinNT 5.1.2600-SP2 iP-IV) * Origin: Crawling in my skin... (2:5023/54) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/183245973960.html, оценка из 5, голосов 10
|