<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Интересное ПО: mod_chroot - упрощенный вариант помещения Apache в chroot</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html</link>
    <description>Основное назначения модуля - помещение apache в chroot окружение сразу после выполнения первичных блоков инициализации, т.е. позволяет не копировать в chroot окружения необходимые  для работы apache и mod_php библиотеки, не создавать /dev, /etc/passwd и т.д. Достаточно подключить модуль, определить директивой ChrootDir корень и при необходимости создать программное окружение для выполнения CGI-скриптов.&lt;br&gt;&lt;br&gt;URL: http://core.segfault.pl/~hobbit/mod_chroot/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=3860&lt;br&gt;</description>

<item>
    <title>Интересное ПО: mod_chroot - упрощенный вариант помещения Apa... (Tedim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#8</link>
    <pubDate>Thu, 16 Feb 2006 05:57:02 GMT</pubDate>
    <description>Должно быть весьма полезным в случае защиты от сайтов, исследующих сервер, например, содеращих сайт-файловый менеджер. Именно это я и ищу!</description>
</item>

<item>
    <title>Интересное ПО: mod_chroot - упрощенный вариант помещения Apache в chroot (ant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#7</link>
    <pubDate>Tue, 18 May 2004 20:42:03 GMT</pubDate>
    <description>А еще mod_security умеет делать chroot таким же макаром</description>
</item>

<item>
    <title>Интересное ПО: mod_chroot - упрощенный вариант помещения Apa... (uldus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#6</link>
    <pubDate>Tue, 18 May 2004 10:10:27 GMT</pubDate>
    <description>&amp;gt;изменить директиву ChrootDir в конфигурации Apache и перезапустить сервис, чтобы получить &lt;br&gt;&lt;br&gt;Для перезапуска и изменения конфига взломщик уже должен обладать rootовыми прпавами. Как я понял mod_chroot тем и хорош, что дает возвожность вынести апачевские потроха во вне chroot&apos;а. Для защиты php с его вечно проламливаемым safemode пойдет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Интересное ПО: mod_chroot - упрощенный вариант помещения Apa... (Paul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#5</link>
    <pubDate>Tue, 18 May 2004 07:22:30 GMT</pubDate>
    <description>ну или как вариант, корень CHROOT() должен задаваться при компиляции сервиса и таким образом быть &quot;намертво&quot; зашитым в коде. Все прочие вариации с указанием пути CHROOT() в конфигурационном файле - от лукавого.&lt;br&gt;</description>
</item>

<item>
    <title>Интересное ПО: mod_chroot - упрощенный вариант помещения Apache в chroot (Paul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#4</link>
    <pubDate>Tue, 18 May 2004 07:20:40 GMT</pubDate>
    <description>Сомнительная польза от модуля. Изначально замкнутые программные среды создаются для того, чтобы в случае компрометации сервиса злоумышленник не получил доступа ко всей системе. Таким образом, идеология замкнутой программной среды подразумевает, что оная реализуется сторонними средствами, а не средствами самого сервиса. В данном случае, к примеру, при компрометации сервиса Apache, установленного в ЗПС средствами mod_chroot, злоумышленнику достаточно изменить директиву ChrootDir в конфигурации Apache и перезапустить сервис, чтобы получить доступ к требуемому корню ОС.</description>
</item>

<item>
    <title>Интересное ПО: mod_chroot - упрощенный вариант помещения Apache в chroot (scorp21)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#3</link>
    <pubDate>Tue, 18 May 2004 07:18:27 GMT</pubDate>
    <description>Прикольно.&lt;br&gt;Я его портом даже сделал и послал через send-pr</description>
</item>

<item>
    <title>Интересное ПО mod_chroot - упрощенный вариант помещения Apac... (choopie)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#2</link>
    <pubDate>Mon, 17 May 2004 23:34:38 GMT</pubDate>
    <description>всяко...</description>
</item>

<item>
    <title>Интересное ПО mod_chroot - упрощенный вариант помещения Apache в chroot (GRisha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3726.html#1</link>
    <pubDate>Mon, 17 May 2004 20:04:35 GMT</pubDate>
    <description>как насчет suexec ?&lt;br&gt;надо создавать /etc/passwd в новом окружении ?</description>
</item>

</channel>
</rss>
