| From | Christophe Guilloux <cg-ml at rootix dot info> |
| Subject | Re: [gulliver] Bonjour a tous |
| Date | Sat, 31 May 2003 12:48:21 +0200 |
On Sat, 31 May 2003 12:35:26 +0200 Sebastien Tanguy <seb at death-gate dot fr dot eu dot org> wrote: ST> Ils chrootent le Apache par défaut, sous OpenBSD ? Et puis, c'est ST> un Oui, c t fait comme à un moment, d'ailleurs, j'ai enlevé l'option aussitot parce que php marche pas autrement. ST> peu dommage aussi qu'ils tournent avec une version aussi antique ST> de Bind, vu que celle-ci ne supporte pas certaines ST> propriétés intéressantes (un fichier de config lisible, ACL, les ST> zones signées, dynamiques, etc...). Ben c bind 9 par défaut maintenant ST> Oh, et puis, vouloir à tout prix utiliser du chroot en justifiant ST> la sécurité, c'est quand même un peu se mettre des oeillères. Même ST> si ça permets de limiter les dégâts dans un premier temps, il faut ST> être un peu naïf pour croire qu'on ne peut pas du tout sortir d'un ST> chroot. oui, ça fait pas tout mais plus il y en a plus c sûr. Bon, je vais me chrooter chez carrefour. -- CG ( http://guilloux.info )
Attachment:
pgp00013.pgp
Description: PGP signature