Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Python a Apache: hosting bezpečně přes WSGI

pufo
pufo (neregistrovaný)
15. 4. 2009 2:26

Zakazane funkce

Hezky clanek. Dalsi vec, ktera brani nasazeni, jsou nebezpecne funkce.
Je nejak mozne zakazat uzivatelum funkce jako napriklad exec, system a jim podobne?
Je i na toto nejake reseni?
Villem
Villem (neregistrovaný)
15. 4. 2009 7:54

Re: Zakazane funkce

To není problém WGSI, ale instalace konktrétního jazyka.
Architekt
Architekt (neregistrovaný)
15. 4. 2009 10:32

Re: Zakazane funkce

Samozřejmě. Stačí ty skripty nespouštět s právy roota :-) Jak je psáno v článku, každému klientovi se skripty spouští jeho uživatelem, takže pokud dodržíte základy linuxové bezpečnosti, nemůže tam udělat nic špatného. Dobrým zvykem lepších hostingů je také vlastní instance Apache pro každého klienta (respektive několik, pro každou aplikaci klienta zvlášť). Když to jeden shodí (třeba nějakým bugem), ať to nemá vliv na celý server.
Zasílat nově přidané příspěvky e-mailem