ngx_drop_privs: принцип минимальных привилегий в nginx

Забираем у nginx лишние привилегии

nginx — замечательный web-сервер, но, как и практически любой программный продукт, не свободен от ошибок, временами весьма критических. Архитектура nginx такова, что обычно имеется один привилегированный процесс (запускаемый от всемогущего root) и один или более рабочих процессов (обычно работающих от имени непривилегированного пользователя). Тем не менее, я видел конфигурации, в которых все процессы nginx работают под привилегированным [...]

← Вернуться к полной версии записи «ngx_drop_privs: принцип минимальных привилегий в nginx»…

Автор: ; опубликовано в: C/C++, Linux, nginx, Безопасность; метки: C/C++, Linux, nginx, ngx_drop_privs, безопасность
23
Сен
2009

RSS Комментарии к статье «ngx_drop_privs: принцип минимальных привилегий в nginx» (3)  »

  1. Alex

    не проще ли сам nginx запустить в chroot?

  2. Для тех, кто умеет пользоваться bzr: самая последняя версия кода находится в bzr://bzr.sjinks.pro/ngx_drop_privs/trunk

Пожалуйста, не используйте эту форму для комментирования! Данная форма предназначена исключительно для ботов.

Оставить комментарий к записи «ngx_drop_privs: принцип минимальных привилегий в nginx»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Оставляя комментарий, вы выражаете своё согласие с Правилами комментирования.

Подписаться, не комментируя

गते गते पारगते पारसंगते बोधि स्वाहा