Re: [FUG-BR] Segurança no Apache

2013-08-26 Por tôpico Luiz Henrique Coletto
- Mensagem original - > Em 23 de agosto de 2013 13:48, Patrick Tracanelli > escreveu: > > Com o MPM ITK no Apache você pode facilmente fazer cada VirtualHost > > rodar com um usuário diferente; pode fazer cada contexto Directory > > executar com uma permissão diferente. Se seu ambiente fo

Re: [FUG-BR] Segurança no Apache

2013-08-24 Por tôpico Luiz Gustavo S. Costa
Em 23 de agosto de 2013 13:48, Patrick Tracanelli escreveu: > Com o MPM ITK no Apache você pode facilmente fazer cada VirtualHost rodar com > um usuário diferente; pode fazer cada contexto Directory executar com uma > permissão diferente. Se seu ambiente for shared avalie isso antes de pensar >

Re: [FUG-BR] Segurança no Apache

2013-08-23 Por tôpico Leonardo Augusto
2013/8/23 Marcelo Gondim : > Em 23/08/13 17:06, Patrick Tracanelli escreveu: >> >> Em 23/08/2013, às 14:28, Leonardo Augusto escreveu: >> >>> 2013/8/23 Nilton OS : Em 23 de agosto de 2013 13:48, Patrick Tracanelli < eks...@freebsdbrasil.com.br> escreveu: > O apache não roda como

Re: [FUG-BR] Segurança no Apache

2013-08-23 Por tôpico Marcelo Gondim
Em 23/08/13 17:06, Patrick Tracanelli escreveu: > > Em 23/08/2013, às 14:28, Leonardo Augusto escreveu: > >> 2013/8/23 Nilton OS : >>> Em 23 de agosto de 2013 13:48, Patrick Tracanelli < >>> eks...@freebsdbrasil.com.br> escreveu: >>> O apache não roda como root. Ele roda como usuario e grupo

Re: [FUG-BR] Segurança no Apache

2013-08-23 Por tôpico Patrick Tracanelli
Em 23/08/2013, às 14:28, Leonardo Augusto escreveu: > 2013/8/23 Nilton OS : >> Em 23 de agosto de 2013 13:48, Patrick Tracanelli < >> eks...@freebsdbrasil.com.br> escreveu: >> >>> O apache não roda como root. Ele roda como usuario e grupo declarados no >>> httpd.conf (por default www:www) >>>

Re: [FUG-BR] Segurança no Apache

2013-08-23 Por tôpico MarceloMF
São modelos de acesso[0]. Exemplos: DAC ~ Grupos/Usuários(passwd/groups) MAC ~ SELinux RBAC ~ GRSecurity Como o Patrick disse, o apache sobe como root, dropa privilégios e passa a realizar o IPC[1]. Hoje isso é bem comum em vários daemons. []s [0] http://www.webune.com/forums/differences-between

Re: [FUG-BR] Segurança no Apache

2013-08-23 Por tôpico Leonardo Augusto
2013/8/23 Nilton OS : > Em 23 de agosto de 2013 13:48, Patrick Tracanelli < > eks...@freebsdbrasil.com.br> escreveu: > >> O apache não roda como root. Ele roda como usuario e grupo declarados no >> httpd.conf (por default www:www) >> >> No entanto ele INICIA como root pra fazer bind na tcp/80 e dep

Re: [FUG-BR] Segurança no Apache

2013-08-23 Por tôpico Nilton OS
Em 23 de agosto de 2013 13:48, Patrick Tracanelli < eks...@freebsdbrasil.com.br> escreveu: > O apache não roda como root. Ele roda como usuario e grupo declarados no > httpd.conf (por default www:www) > > No entanto ele INICIA como root pra fazer bind na tcp/80 e depois faz > setuid pro usuário co

Re: [FUG-BR] Segurança no Apache

2013-08-23 Por tôpico Patrick Tracanelli
O apache não roda como root. Ele roda como usuario e grupo declarados no httpd.conf (por default www:www) No entanto ele INICIA como root pra fazer bind na tcp/80 e depois faz setuid pro usuário configurado (por default www:www) Se voce quer um nível de segurança que impeça até mesmo esse bindi

[FUG-BR] Segurança no Apache

2013-08-23 Por tôpico Leonardo de Souza
Tem alguma maneira de fazer o apache iniciar automaticamente como usuario comum pelo /rc.conf. Ou seja para que eu tenha mais segurança em meu servidor apache não quero que ele rode como root. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://