Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-04-2017, 20:43 door karma4

Door 4amrak: antwoord op de vraag: squirrel is gemaakt mbv php dus wordt het gerunt met dezelfde context als apache draait. daar is niet eenvoudig iets aan te doen als zodanig: httpd (apache) moet de php code draaien -> httpd moet de files kunnen lezen en de php code zal als die www / apache user draaien. ..... security by layers en design dus. Kortom, de bug is serieus, moet aangepakt worden, maar het is niet reden tot PANIEK. wat dat betreft is SELinux op RHEL erg fijn; vrijwel geen last van shellshock gehad en een dagje later een patch als update: Eens. Het was meer een vraag waarom dat niet zo ingevuld is als gangbare werkwijze. Selinux schermt in ieder geval het webserver (proces-gebonden) deel af van de rest op de machine. Het wordt vaak als complex moeilijk dus niet doen afgeserveerd. Voor de Http apache https://httpd.apache.org/docs/2.4/invoking.html Je kunt de daemon gewoon een eigen service account geven. Dan doe er een eigen container voor dat deel bovenop. (desnoods ngroups als docker ...

Beschrijf je klacht (Optioneel):

captcha