[Comm] Re: httpd-perl error
Denis Smirnov
=?iso-8859-1?q?mithraen_=CE=C1_freesource=2Einfo?=
Ср Апр 23 16:52:20 MSD 2003
On Wed, Apr 23, 2003 at 09:08:14AM +0400, Прокопьев Евгений wrote:
>>Насколько мне известно скрипты, которые выполняет mod_perl, выполняются
>>исключительно под пользователем, под которым запущен апач. Встроенных
>>средств безопасности у mod_perl нет, поэтому любой клиент сможет иметь
>>доступ к данным других клиентов. mod_perl подразумевает, что у каждого
>>пользователя запущена отдельная копия апача.
> Фантастика ...
Попробуйте из скрипта на mod_perl'е, например, прочитать и вывести файл,
находящийся на другом виртуальном сервере. Вы будете неприятно удивлены.
> Мне пока хватило бы двух копий. Скажите, как запустить нормальный apache
> и apache-mod_perl одновременно, чтобы они не мешали друг другу?
Две копии апача можно запустить, разумеется, только на разных IP либо
разных портах.
Если вы предоставляете клиентам mod_perl, то вы вынуждены отдавать
персональную копию апача каждому клиенту. В противном случае получение
чужих данных (например паролей к БД) станет лёгким развлечением для всех
ваших клиентов.
--
С уважением, Денис
http://freesource.info
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/community/attachments/20030423/1814a79a/attachment-0004.bin>
Подробная информация о списке рассылки community