• [^] # Chroot ..

    Posté par . En réponse au journal User root de apache : une faille ?. Évalué à 4.

    Ici un excelent lien vers les faiblesses de chroot

    http://www.miscmag.com/articles/index.php3?page=1008(...)

    voila bonne lecture :)

    ma remarque est que tu peux lancer apache sur un port 88888 et faire une regle iptable du port 80 sur le port 88888 ou un proxy (ca mange pas de pain de vérifier les tentative d'overflow par url ou tout autre injection sql... )

    voila c t mes 2 sous :)

    http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk