On Mon, 22 Jul 2002, Dmitry Alyabyev wrote:
> On Monday 22 July 2002 11:42, Дмитрий wrote:
> > Пропустил :-) Я предлагал ключ хранить в переменной окружения Apache.
> > Т.е. для каждого виртуального хоста прописываем
> > SetEnv SECRET_KEY some_unique_key
> >
> > Собственно вопрос был такой: сможет ли кто-нибудь получить доступ к
> > это переменной окружения других виртуальных хостов?
>
> либо через дырявые скрипты этого вирт.хоста либо прочитав httpd.conf :-)
>
Вот как раз на httpd.conf вообще можно дать права 600 и владельцем root'а
назначить (или вынести в отлеьный файл с такими характеристиками :-), а
если скрипты дырявые - то тут уже только могила исправит. Интересуют,
разумеется, только легальные способы. Навскидку я таких придумать не могу,
но я не настолько хорошо знаю "кишки" Apache'а, чтобы утверждать, что это
невозможно.
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =