Re: Почтовый сеpвеp
От Ilya Anfimov (2:5020/400) к Andrey Ostanovsky
В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)
From: Ilya Anfimov <ilan@astelecom.ru>
2009-03-27, Andrey Ostanovsky <Andrey.Ostanovsky@f1957.n5030.z2.fidonet.org> пишет:
> Hello Alexey!
>
> 26 Mar 09 23:00, you wrote to me:
>
> IU>>>> уеб-интеpфейс по вкусу.
> AV>>> RoundCube неплох.
> AO>> RoundCube Webmail is written in PHP and requires a MySQL or
> AO>> Postgres database. А как же всеми любимый перл? :)
> AV> Да один ### (*)
> AV> (*) CGI. Или кто-то использует пыхпых в виде модуля? Тогда мы идем к
> AV> вам!
>
> А в чем, собственно, разница?
Разница в одном memory space со всем остальным апачем, да и с
последовательными обращениями к пыхпыху.
Соответственно, ни ограничить в правах пыхпых нормально, ни
завести двух разных, непересекающихся по правам и задачам
пыхпых-сайтика, а любой взлом пыхпыха будет приводить к полному
контролю над веб-сервером.
Замечу, что если распихать права какие-то пыхпыхом (были
например в нём ограничения на доступ в fs) -- то взламывать
потребуется сам пыхпых, а не выложэнные на сервер скрипыт. Что,
учитывая его репутацыю, не выглядит невозможным.
--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)
Ответы на это письмо:
From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку
From: Username
Или коротким