[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] OpenBSD sur un serveur web



Version breve: pour le programme (ici apache) la racine "/" se situe
ailleurs que ta vraie racine. interet: ton apache tournera dans /var/ww et
ne verra rien de ce qui se trouve avant /var/www (donc il ne pourra pas y
toucher). C'est un vrai plus pour la sécurité, une faille dans une
application php ne pourra plus fournir l'accès total à ton systême. Mais
comme a dit max, c'est quelque chose que tu peux mettre en place sur d'autre
os)
Version plus fournie: http://www.openbsd.org/faq/faq10.html#httpdchroot

On 5/12/07, Nicolas Letellier <nicolas AT nicoelro POINT net> wrote:

Bonsoir,

merci à vous tous de vos réponses.
Mais une question... Qu'entendez-vous par "chrooter apache" ? :-/

NL

--
Nicolas Letellier

http://nicoelro.net - http://archlinux.fr





--
Julien Cabillot