> А я ничего против и не имею - просто надо следить, чтобы его было
трудно
> проломить. Вот в данном случае трудно - ну и ура.
Трудно проломить - это видимо ты называешь security hole. Потому как если
apache исполняется не от root и не имеет прав к группе kmem, то к устройству
он прав иметь не будет. Так что предлагаю не обсуждать изменения chroot-ed
директории средствами взлома. Для этого и дыра в системе должна быть и админ
с кривыми руками. Не будет рассматривать пограничные состояния. В конце
концов, можно доступ в помещение поиметь с севрером и проломить все что
можно :))
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =