On Monday, August 16, 2004 8:35 AM Solikhin wrote :

> Memang betul.
> Tapi maksud saya ini adalah untuk penerapan web server (eksekusi
> script shell dari http), bukan untuk penggunaan lokal. Meski trik
> ini nggak ada harganya untuk penggunaan lokal, cukup lumayan buat
> penerapan di web server. Semua file yang berasosiasi ke CMD.EXE kan
> terputus.    

Karena keterangan yang anda supply sedikit, dan saya ada sedikit bakat

untuk meramal, hal ini sudah merembet kepada kemampuan scripting
language untuk menolak akses ke perintah di shell, bukan urusan Linux.

Contoh, di PHP anda bisa menggunakan disable_functions untuk fungsi2
yang sekiranya dianggap bahaya. Kalau mau lebih aman, ya cukup pasang
apache doang, nggak tahu lagi deh kalau HTML bisa exec ke perintah di
shell :-)


Regards,
Asfihani


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis.php
Tidak bisa posting? Baca:
http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi
http://linux.or.id/wiki/index.php?pagename=TataTertibMilis

Kirim email ke