[P]El pid de un proceso hijo [Aun más Largo]

Daniel van Balen vdaniel at trompo.com
Mon Jun 26 01:04:14 CDT 2000


On Sat, Jun 24, 2000 at 07:02:47PM -0400, emhn at telcel.net.ve wrote:
> On Sat, 24 Jun 2000, L. Alejandro Bernal R. wrote:
> >Buena realmente lo que estoy haciendo es un CGI que permite a un estudiante
> >enviar un programa en C para ser calificado por su profesor, pero antes de que
> >le llegue al profesor este pasa por una serie de flitros, el primero es el
> >compilador, el segundo son una serie de pruebas de caja negra que son preparadas
> >por el profesor y es hay donde esta el problema, pues un estudiante puede

	En realidad hay otro problema: "La seguridad..." En resumen lo que éste
CGI hace es permitir ejecutar un programa cualquiera como el usuario y en la
máquina donde corre el servidor web. Se debe tomar en cuenta cosas como:

- ¿Quién(es) tienen acceso de correr programas con el CGI?
- Si solo los estudiantes del curso tienen acceso se deben analizar las
  consecuencias de darles acceso a correr cualquier programa en dicha máquina y
  como el usuario que corre el servidor web.


-spiff
Para suspender la suscripción a esta lista, favor enviar un e-mail a
<majordomo at pm.org> colocando "UNSUBSCRIBE caracas-pm-list"
en el cuerpo.



More information about the caracas-pm mailing list