Примерна ситуация

Представете си следната ситуация: успешно сте инсталирали и конфигурирали Apache на вашата система. То се изпълнява с привилегиите на nobody и изглежда непробиваемо. Дори и да се появи "експлойт" - един нарушител е ограничен от привилегиите на nobody потребителят. Вярвате, че в най-лошият случай нарушителят може да изтрие вашият сайт.

Но не е съвсем така. Да, нарушителят може да изтрие вашият сайт, но той може да направи много повече. Той може да разгледа файловете/директориите във вашата система, да вземе копие от /etc/passwd, да спре Apache и т.н. Но ако сте чели книги, насочени към "сигурност" ще знаете, че атакуващият ще се опита да придобие root достъп до вашата система.

 

Традиционен модел на сигурност в UNIX, или:

"Бог, root, каква разлика?"

 
-- Jails: Confining the omnipotent root.  


This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.

For questions about FreeBSD, read the documentation before contacting <[email protected]>.
For questions about this documentation, e-mail <[email protected]>.