Retourner au contenu associé (entrée de forum : Droits serveur PHP)
Posté par ze_lionix le 24 octobre 2012 à 08:01. En réponse au message Droits serveur PHP. Évalué à 3.
L'approche que tu proposes autorises apache a tuer TOUT les process de la machine, y compris les process critique !
Ce qui veux dire qu'en cas d'exploit donnant un shell avec user www-data sur ta machine, ben je la descend…
Définitivement le script intermédiaire est plus <anglais> secure </anglais>
Fuse : j'en Use et Abuse !
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Des autres approches
Posté par ze_lionix . En réponse au message Droits serveur PHP. Évalué à 3.
L'approche que tu proposes autorises apache a tuer TOUT les process de la machine, y compris les process critique !
Ce qui veux dire qu'en cas d'exploit donnant un shell avec user www-data sur ta machine, ben je la descend…
Définitivement le script intermédiaire est plus <anglais> secure </anglais>
Fuse : j'en Use et Abuse !