[SP-pm] CGI

Frederico Recsky frederico em gmail.com
Quinta Abril 26 07:22:59 PDT 2007


Olá,

On 4/26/07, Luis Motta Campos <luismottacampos em yahoo.co.uk> wrote:
> On Apr 26, 2007, at 1:36 PM, André Toledo wrote:
>    Você deve ser um sysadmin poderoso, para permitir que o pessoal
> altere configurações via web no seu webserver... eu nunca permiti
> este tipo de coisa, por motivos de segurança.

Se o webserver ta no servidor em questão, dentro de uma rede separada,
com acesso controlado isso funciona bem. Vai te livrar de ir para a
sala de servidores em emergencias :) e evitar de alguem ser root via
ssh para fazer alguma coisa. E também (essa doi) contratar estagiarios
para apertar botões quando necessario :).

Bom, da para criar scripts com suid, mas da para discutir a segurança
disso também.

<fun>
Pensando bem, tire seu servidor da rede, e se possivel da tomada,
assim ninguem vai pegar seus dados :)
</fun>
-- 
____________________________
Frederico Recsky
Linux User: 253572
http://www.fre.eti.br
http://sao-paulo.pm.org/


Mais detalhes sobre a lista de discussão SaoPaulo-pm