[apache/linux] voledige rechten geven slecht?

Pagina: 1
Acties:

  • GiLuX
  • Registratie: Juni 1999
  • Laatst online: 12-11-2025
zomaar een vraagje,

kan het kwaad als je apache user (nobody) rwx geeft in je html dir?

kunnen mensen hier misbruik van maken als ze gewoon over je site heen fietsen.

ik heb het hier dus niet over localusers die in die html dir terecht kunnen.

"I disagree with what you are saying, but I will defend to the death your right to say it." -- not clear who


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Met puur html in principe niet.

Als je brakke cgi of php script hebt is het wel heel goed mogelijk dat er ongein mee uitgehaald wordt.
En mocht er een exploit in apache gevonden worden dan is het natuurlijk ook wat gevaarlijker.