Le processus d'apache n'est pas nécessairement chrooté.
J'oserais même dire que presque personne ne le chroote, sauf peut-être du suexec ou du cgiwrap pour les cgi...
Et qu'il tourne en nobody n'est pas forcément la meilleure des idées. Un certain nombre d'applis tournent en nobody, du coup, il y a des risques de pourrissage indirect. Le mieux est d'avoir un user par appli, avec les bonnes permissions sur les répertoires.
[^] # Re: Les chiffres
Posté par Anonyme . En réponse à la dépêche Les Dégats de Code Red, Nimda &Co. Évalué à 6.
J'oserais même dire que presque personne ne le chroote, sauf peut-être du suexec ou du cgiwrap pour les cgi...
Et qu'il tourne en nobody n'est pas forcément la meilleure des idées. Un certain nombre d'applis tournent en nobody, du coup, il y a des risques de pourrissage indirect. Le mieux est d'avoir un user par appli, avec les bonnes permissions sur les répertoires.