Представете си следната ситуация: успешно сте инсталирали и конфигурирали Apache на вашата система. То се изпълнява с привилегиите на nobody и изглежда непробиваемо. Дори и да се появи "експлойт" - един нарушител е ограничен от привилегиите на nobody потребителят. Вярвате, че в най-лошият случай нарушителят може да изтрие вашият сайт.
Но не е съвсем така. Да, нарушителят може да изтрие вашият сайт, но той може да направи много повече. Той може да разгледа файловете/директориите във вашата система, да вземе копие от /etc/passwd, да спре Apache и т.н. Но ако сте чели книги, насочени към "сигурност" ще знаете, че атакуващият ще се опита да придобие root достъп до вашата система.
|
Традиционен модел на сигурност в UNIX, или: "Бог, root, каква разлика?" |
||
| -- Jails: Confining the omnipotent root. | ||
This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.
For questions about FreeBSD, read the documentation before contacting <[email protected]>.
For questions about this documentation, e-mail <[email protected]>.