на главнуюВсе эхи RU.LINUX
войти ?

Re: Почтовый сеpвеp

От Ilya Anfimov (2:5020/400) к Andrey Ostanovsky

В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)


From: Ilya Anfimov <ilan@astelecom.ru>

2009-03-27, Andrey Ostanovsky <Andrey.Ostanovsky@f1957.n5030.z2.fidonet.org> пишет:
> Hello Alexey!
>
> 26 Mar 09 23:00, you wrote to me:
>
> IU>>>> уеб-интеpфейс по вкусу.
> AV>>> RoundCube неплох.
> AO>> RoundCube Webmail is written in PHP and requires a MySQL or
> AO>> Postgres database. А как же всеми любимый перл? :)
> AV> Да один ### (*)
> AV> (*) CGI. Или кто-то использует пыхпых в виде модуля? Тогда мы идем к
> AV> вам!
>
> А в чем, собственно, разница?

Разница в одном memory space со всем остальным апачем, да и с
последовательными обращениями к пыхпыху.

Соответственно, ни ограничить в правах пыхпых нормально, ни
завести двух разных, непересекающихся по правам и задачам
пыхпых-сайтика, а любой взлом пыхпыха будет приводить к полному
контролю над веб-сервером.

Замечу, что если распихать права какие-то пыхпыхом (были
например в нём ограничения на доступ в fs) -- то взламывать
потребуется сам пыхпых, а не выложэнные на сервер скрипыт. Что,
учитывая его репутацыю, не выглядит невозможным.

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

Ответы на это письмо:

From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку

From: Username
Или коротким

FGHI-url этого письма: area://RU.LINUX?msgid=<1187320176@krondor.astelecom.ru>+d6b3bbe9