Pessoal, bom dia...

Tenho um servidor instalado (SuSE) onde hospedo dom�nios virtuais, emails e ftp.
Tenho configurado neste servidor PHP , Java e CGI. N�o hospedo banco de dados.
Minha d�vida � a seguinte: se um usu�rio fizer um upload de um .php ele consegue
executar no Apache. A� � o problema. N�o sei se devo me preocupar com isso (por
exemplo, ele poderia com php estar fazendo acesso � raiz do servidor, mesmo que
seja somente leitura dos arquivos de root,  n�o �?) ou n�o me preocupo.

Ou h� forma de restringir a vis�o deste usu�rio somente ao seu diret�rio, como
acontece com ftpchroot? No momento esta � minha d�vida mais preocupante. �
referente � seguran�a e os servi�os dispon�veis na hospedagem - linguagens. Se
algu�m puder dar umas dicas sobre isso agradeceria. Obs.: tenho todas
atualiza��es da distro em dia (todo dia! :-) )

Valeu ..

Z� Lu�s






-------------------------------------------------
This mail sent through IMP: http://horde.org/imp/
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a