Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-07-2005, 15:02 door raboof

De script engine moet zo ingesteld staan dat een hacker niets kan doen ondanks dat een programmeur fouten maakt. In theorie helemaal mee eens. Waarom staat dat niet standaard zo? Heeft de webserver hiervoor geen filter? Het moet toch niet zo zijn dat de beheerder daar veel moeite voor moet doen? Onder Linux/BSD's is dat inderdaad vrij goed mogelijk (zie: chroot, jail, UML, suEXEC, etc), maar in de praktijk nog niet heel standaard. Dat moet (en zal, hoop ik) nog beter worden. Wat wel gezegd moet worden is dat Windows wat dat betreft voorzover ik weet nog verder achter loopt, toch? Oja ik vergeet dat Linux geen ACL's standaard implementeert, dan wordt beveiligen al een stuk moeilijker.. Hoewel ik het met je eens ben dat ACL's erg nuttig kunnen zijn, is dat hier vind ik niet echt van toepassing. ACL's zijn vooral krachtig in situaties waar je een systeem hebt wat echt als multi-user-systeem wordt gebruikt. In het geval van een gewone webserver is het users-en-groepen-model van Linux&co ...

Beschrijf je klacht (Optioneel):

captcha