Merhaba,
bu konuda guvenligin ne derece onemli oldugunu belirlemeniz gerekiyor.
Cikabilecek sorunlar, veri kayiplari vs. ciddi problem yaratmayacaksa, yani
guvenlik benim onceligim degil diyorsaniz bahsi gecen yontemlerden
yararlanabilirsiniz. Eger cikabilecek guvenlik sorunlari beni zore durumda
birakir, problem olur diyorsaniz farkli yontemler denemeniz yarariniza
olacaktir.

Php ile ssh (key yaratip, onun ve kodun guvenligini saglamali) ya da PAM
kullanimi daha uygun olabilir. Tabii bunlar icin arastirma yapmali ve ilgili
guvenlik prosedurlerini takip etmelisiniz. Guvenlik konusunda yapacaginiz
arastirmalarin yaninda en azindan asagidaki baglantiyi da kontrol edin. [1]

ssh ve pam kullanimi beni yorar, parolanin ya da anahtarin vs. guvenligini
saglayamam derseniz; sudo'yu kullanacak dosya yolu ve adini belirleyip
yalnizca bu dosyanin sudo yetkisini kullanmasini ve ayni kullanici bile
olsa, baska path ve dosyalarin bu yetkiyi kullanmamasini saglayabilirsiniz.
Birkac yil once boyle birsey yapmistim. Bu sekilde web sunucusuna komple
yetki vermekten kurtulursunuz.

[1] http://www.owasp.org/index.php/Category:Attack


Hoscakalin.

Hakan POLATKAN
--


12 Ağustos 2009 19:20 tarihinde "Aziz YÜCELEN" <[email protected]>yazdı:

>
> > illa ki 80. porttan mı çalışmalı bu istediğiniz şey? kullandığınız
> dağıtım
> > nedir, tam olarak ne için kullanmayı düşünüyorsunuz?
>
>
> Merhabalar..  8001 nolu porttan çalıştıracağım, kullanacağım dağıtım debian
> 4.4 ve apache2 kurdum.Bir projem var , webden kullanıcı eklenmesi bunun bir
> parçası. güvelik tarafını etraflıca düşündüm altından kalkabilirim diye
> düşünüyorum.İlginize Teşekkürler..
>
>
>
>
>
> > Omer Barlas
> > [email protected]
> > _______________________________________________
> > Linux-programlama mailing list
> > [email protected]
> > http://liste.linux.org.tr/mailman/listinfo/linux-programlama
> >
> _______________________________________________
> Linux-programlama mailing list
> [email protected]
> http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>
_______________________________________________
Linux-programlama mailing list
[email protected]
http://liste.linux.org.tr/mailman/listinfo/linux-programlama

Cevap