Dear Imam,

untuk menjalankan httpd/apache haruslah root apalagi karena portnya dibawah 1024 (yang notabene katanya harus root yang jalanin :-)). Tetapi saat pemanggilan, proses akan diberikan ke userid nobody (default) atau ada yang wwwrun (biasanya SuSe) tergantung systemnya. Jadi kalau ada yang berhasil mengexploit apache (contoh kasih kombinasi apache dengan OpenSSL 0.9.6b kebawah) yang didapat userid nobody/wwwrun. Apakah yang Anda maksud menjalankan apache dengan uid root ? sangat beresiko :-) sekali diexploit langsung root, kecuali ada pakai jail root :-) coba Anda cari di google bagaimana mengenable jail root.

Semoga membantu.

imam prakoso wrote:

dear millist,

saya ingin bertanya ke rekan-rekan millist. bagaimana
ya caranya supaya apache yang dijalankan di mesin
saya(linux) dapat berjalan sebagai root, dengan tetap
memperhatikan sekuritas sistemnya ? apakah saya harus
menjalankan apache dengan user root ? atau adakah cara
lain ? saya minta saran-saran yang mungkin saja bisa
membantu.

best regards,
imamprakoso





-- --- Kalpin Erlangga Silaen mailto: [EMAIL PROTECTED] URL: http://www.warningnews.com YM: kalpinus MSN: kalpinus IRC: mesra.dal.net nick Kalpin


-- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip, FAQ, dan info milis di http://linux.or.id/milis.php Tidak bisa posting? Baca: http://linux.or.id/wiki/index.php?pagename=ProblemMilisDanSolusi http://linux.or.id/wiki/index.php?pagename=TataTertibMilis

Kirim email ke