Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 18 von 18

  1. Beiträge
    48
    Registriert seit
    16.06.2001
    Benutzer

    RE: Perl Script auf Server ??

    Daniel Bradler schrieb:
    -------------------------------
    > Was kann ein Skript, das als daemon laeuft > mehr, als ein Skript das per CGI
    > ausgefuehrt wird?

    Habe ich nie gesagt, dass ein solches Skript mehr kann (woher nimmst du das?), ich habe nur gesagt, dass ich es besser kontrollieren kann, oder?

    > Wenn Du ein bisschen nachdenkst, wirst Du
    > merken, dass Deine Aussage nicht gerade
    > sinnvoll war. Bei Skripten mit
    > root-Berechtigung (aber nicht nur bei
    > denen) muss man immer vorsichtig sein, egal
    > woher die Eingaben kommen. Und je komplexer
    > die Loesung, desto gefaehrlicher wird's.

    Natuerlich muss man da vorsichtig sein, ich habe nie etwas anderes behauptet.

  2. Registrieren, damit diese Werbung verschwindet.

  3. Beiträge
    48
    Registriert seit
    16.06.2001
    Benutzer

    RE: Perl Script auf Server ??

    > Aber wie gesagt: Sicherheit gewinnt man
    > dadurch nicht.

    Dann mach doch mal einen sicheren Vorschlag.


  4. Beiträge
    48
    Registriert seit
    16.06.2001
    Benutzer

    RE: Perl Script auf Server ??

    Ausserdem ist es immernoch eine Instanz mehr, die der Angreifer, wenn denn einer kommen sollte, ueberwinden muss.
    Wie man jetzt mit dem Daemon kommuniziert ist sicher die entscheidende Frage, seine Anwesenheit aber bringt IMHO schon etwas mehr Sicherheit rein, als das blosse "Skript als uid 0 laufen lassen".


  5. Beiträge
    832
    Registriert seit
    05.12.2000
    Ort
    Aachen
    Vielschreiber

    RE: Perl Script auf Server ??

    Hi,

    es wird schon Gründe haben, warum der Apache (auch mit Suexec) erst mit der Option "big-securitywhole" kompiliert werden muss, um Root - Rechte zu erlangen...

    Wenn ich einen Deamon habe, habe ich in C 50 oder 60 Zeilen, die Überschaubar sind - im gegensatz zu etlichen Apache- und Modulzeilen.

    By(t)e,
    Matthias


  6. Beiträge
    832
    Registriert seit
    05.12.2000
    Ort
    Aachen
    Vielschreiber

    RE: Perl Script auf Server ??

    UDP ist die Antwort!


  7. Beiträge
    832
    Registriert seit
    05.12.2000
    Ort
    Aachen
    Vielschreiber

    RE: Perl Script auf Server ??

    Hi,

    ich glaube, wenn man sich einigermaßen auskennt, kann man einen kleinen TCP Deamon sehr sicher programmieren. Dieser brauch ja dann nur subprogramme zu starten, die die komplexen Aufgaben machen - wenn die abranzen ist es auch egal.

    Unser Configserver ist im Hauptprogramm ein 50 Zeiler...und bisher noch nie abgestürzt - egal mit was man den bombardiert.

    Halt gute Handarbeit.

    By(t)e,
    Matthias


  8. Beiträge
    1.110
    Registriert seit
    19.06.2000

    Providerdienste.de

    Gepruefter Provider

    RE: Perl Script auf Server ??

    Klar, aber nur fuer 150 DM netto die Stunde.

    Daniel


  9. Beiträge
    1.110
    Registriert seit
    19.06.2000

    Providerdienste.de

    Gepruefter Provider

    RE: Perl Script auf Server ??

    4i-group schrieb:
    -------------------------------
    >Ausserdem ist es immernoch eine Instanz mehr, die der
    > Angreifer, wenn denn einer kommen sollte,
    > ueberwinden muss.

    Oder eine Instanz mehr, an der der Angreifer ansetzen kann ;-)

    Daniel

Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. ProFTPD und .htaccess verstecken
    Von Disaster im Forum Webserver (Software): Linux, Unix, etc.
    Antworten: 8
    Letzter Beitrag: 25.01.2002, 17:11
  2. Script Daten von Ftp Server zu Ftp Server saugen
    Von MarcelAK im Forum Script Serverseitig
    Antworten: 6
    Letzter Beitrag: 07.11.2000, 00:41
  3. Probleme mit Script (server error)
    Von im Forum Script Serverseitig
    Antworten: 7
    Letzter Beitrag: 13.10.2000, 09:15
  4. dedicated server, domain-service
    Von Gast im Forum Biete: Hosting
    Antworten: 0
    Letzter Beitrag: 12.03.2000, 22:35
  5. Cobalt RAQ² Server incl 50 GB Traffic
    Von Gast im Forum Biete: Hosting
    Antworten: 1
    Letzter Beitrag: 28.09.1999, 23:38

Content Relevant URLs by vBSEO 3.6.0