Dear Imam,
untuk menjalankan httpd/apache haruslah root apalagi karena portnya dibawah 1024 (yang notabene katanya harus root yang jalanin :-)). Tetapi saat pemanggilan, proses akan diberikan ke userid nobody (default) atau ada yang wwwrun (biasanya SuSe) tergantung systemnya. Jadi kalau ada yang berhasil mengexploit apache (contoh kasih kombinasi apache dengan OpenSSL 0.9.6b kebawah) yang didapat userid nobody/wwwrun. Apakah yang Anda maksud menjalankan apache dengan uid root ? sangat beresiko :-) sekali diexploit langsung root, kecuali ada pakai jail root :-) coba Anda cari di google bagaimana mengenable jail root.
Semoga membantu.
imam prakoso wrote:
dear millist,
saya ingin bertanya ke rekan-rekan millist. bagaimana ya caranya supaya apache yang dijalankan di mesin saya(linux) dapat berjalan sebagai root, dengan tetap memperhatikan sekuritas sistemnya ? apakah saya harus menjalankan apache dengan user root ? atau adakah cara lain ? saya minta saran-saran yang mungkin saja bisa membantu.
best regards, imamprakoso
-- --- Kalpin Erlangga Silaen mailto: [EMAIL PROTECTED] URL: http://www.warningnews.com YM: kalpinus MSN: kalpinus IRC: mesra.dal.net nick Kalpin
-- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip, FAQ, dan info milis di http://linux.or.id/milis.php Tidak bisa posting? Baca: http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi http://linux.or.id/wiki/index.php?pagename=TataTertibMilis
