• [^] # Re: Les chiffres

    Posté par . En réponse à la dépêche Les Dégats de Code Red, Nimda &Co. Évalué à 6.

    Le processus d'apache n'est pas nécessairement chrooté.
    J'oserais même dire que presque personne ne le chroote, sauf peut-être du suexec ou du cgiwrap pour les cgi...
    Et qu'il tourne en nobody n'est pas forcément la meilleure des idées. Un certain nombre d'applis tournent en nobody, du coup, il y a des risques de pourrissage indirect. Le mieux est d'avoir un user par appli, avec les bonnes permissions sur les répertoires.