Личный кабинет    
Назад К началу Вперед Карта сайта Телефонные коды стран и городов Мира Анализатор тарифов Служб IP-Телефонии и Рейтинг

Разделы
Введение
Литература
Операторы
Оборудование
Анализатор
Сотрудничество
Печать карт
Новости
Опросник
Коды
Справка
Работа
Каталог
Хостинг
Личный кабинет

Реклама

Perl для IP-Телефонии (37 – Повысить безотказность сервера, часть 20)

предыдущая часть ««»» следующая часть

Даже, несмотря на то, что конкретное сетевое приложение, например, анализатор сайта, представляющего светодиоды Непес , должно начинать работу под именем пользователя root, чтобы иметь возможность открыть привилегиро­ванные порты или файлы с ограниченным доступом, обычно нежелательно продолжать его эксплуатацию в качестве пользователя root. Поскольку сетевые серверы доступны извне, они крайне уязвимы для злонамеренного использования со стороны недобросовестных личностей. Даже небольшие ошибки при их соответствующем использовании могут привести к созданию брешей в защите. Например, сервер можно заставить выполнять системные команды от имени взломщика или передавать конфиденциальную информацию о системе стороннему пользователю.

Опасность использования этих брешей в защите резко возрастает, если сервера работают от имени пользователя root. В таком случае удаленный пользователь может заставить сервер выполнять системные команды с правами суперпользователя, читать и писать файлы, к которым обычно не имеет доступа непривилегированный пользователь, например системные файлы паролей.

Как правило, рекомендуется отказаться в серверной программе от привилегий суперпользователя как можно раньше (или хотя бы перед переходом к обработке входящих данных). Как только рассматриваемый сокет или файл будет открыт, приложение может исключить для себя ненужные привилегии и перейти к работе в качестве обычного пользователя. При этом сокет или дескриптор файла, открытый на время инициализации, будет по-прежнему функционировать нормально.



2014-10-29 02:54:03

предыдущая часть ««»» следующая часть


ДОКУМЕНТАЦИЯ VoIP


НОВОСТИ СВЯЗИ


РЕКОМЕНДУЕМ

 
[ стандарты | обзор | оборудование | анализатор | коды | новости | карта | партнерам | Мы ВКонтаке ]
Запрещается копировать материалы сайта без уведомления авторов.
С вопросами и предложениями обращайтесь со страницы контактов
Copyright c 1999-2024 IPTop.Net
 
IP-Телефония, Интернет Телефония, Компьютерная телефония