SSブログ

lighttpdの難点? [Linux]

セキュアすぎる(汗。
普通なら全然悪いことぢゃないんだけど、Myアプリだとちょっと都合が悪いのよ。
具体的にはWebからキックされるCGI(C言語で作成)がsuidしてrootになってmountコマンドなんぞを実行したりするんだけど、見事に受け付けてくれない...orz。
sudo経由でlighttpdを実行しているユーザーで実行できるように設定してみても、うまく動かない。詳しくは調べれてないけど、片っ端からsuidビットが立ってるプログラムは実行してくれません (T-T)。

lighttpdのソース見てsuidでも実行するように改造するしか無いですか....。<それをセキュリティホールと言う

そういやPerlのsuidまわりももこんな仕様だった気が...。セキュア≠便利ですな。


nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:日記・雑感

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

lighttpd + FastCGI +..苗字ランキング ブログトップ

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。