[Comm] Re: httpd-perl error

Denis Smirnov =?iso-8859-1?q?mithraen_=CE=C1_freesource=2Einfo?=
Ср Апр 23 16:52:20 MSD 2003


On Wed, Apr 23, 2003 at 09:08:14AM +0400, Прокопьев Евгений wrote:

 >>Насколько мне известно скрипты, которые выполняет mod_perl, выполняются
 >>исключительно под пользователем, под которым запущен апач. Встроенных
 >>средств безопасности у mod_perl нет, поэтому любой клиент сможет иметь
 >>доступ к данным других клиентов. mod_perl подразумевает, что у каждого
 >>пользователя запущена отдельная копия апача.
 > Фантастика ...

Попробуйте из скрипта на mod_perl'е, например, прочитать и вывести файл,
находящийся на другом виртуальном сервере. Вы будете неприятно удивлены.
 
 > Мне пока хватило бы двух копий. Скажите, как запустить нормальный apache 
 > и apache-mod_perl одновременно, чтобы они не мешали друг другу?

Две копии апача можно запустить, разумеется, только на разных IP либо
разных портах.

Если вы предоставляете клиентам mod_perl, то вы вынуждены отдавать
персональную копию апача каждому клиенту. В противном случае получение
чужих данных (например паролей к БД) станет лёгким развлечением для всех
ваших клиентов.
 
-- 
С уважением, Денис

http://freesource.info

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20030423/1814a79a/attachment-0004.bin>


Подробная информация о списке рассылки community