From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Wed, 23 Apr 2003 16:52:20 +0400 From: Denis Smirnov To: community@altlinux.ru Subject: Re: [Comm] Re: httpd-perl error Message-ID: <20030423125220.GA14600@localhost.localdomain> References: <3EA2F630.4090407@rmts.donpac.ru> <20030422171631.GA6678@localhost.localdomain> <3EA61FBE.8020805@rmts.donpac.ru> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="CE+1k2dSO48ffgeK" Content-Disposition: inline In-Reply-To: <3EA61FBE.8020805@rmts.donpac.ru> Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: --CE+1k2dSO48ffgeK Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Wed, Apr 23, 2003 at 09:08:14AM +0400, Прокопьев Евгений wrote: >>Насколько мне известно скрипты, которые выполняет mod_perl, выполняются >>исключительно под пользователем, под которым запущен апач. Встроенных >>средств безопасности у mod_perl нет, поэтому любой клиент сможет иметь >>доступ к данным других клиентов. mod_perl подразумевает, что у каждого >>пользователя запущена отдельная копия апача. > Фантастика ... Попробуйте из скрипта на mod_perl'е, например, прочитать и вывести файл, находящийся на другом виртуальном сервере. Вы будете неприятно удивлены. > Мне пока хватило бы двух копий. Скажите, как запустить нормальный apache > и apache-mod_perl одновременно, чтобы они не мешали друг другу? Две копии апача можно запустить, разумеется, только на разных IP либо разных портах. Если вы предоставляете клиентам mod_perl, то вы вынуждены отдавать персональную копию апача каждому клиенту. В противном случае получение чужих данных (например паролей к БД) станет лёгким развлечением для всех ваших клиентов. -- С уважением, Денис http://freesource.info --CE+1k2dSO48ffgeK Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) iD8DBQE+poyEPuR8c4jhFKIRAnWbAKCF15vgZZ1nYS5TKY27LWLZn3RHMACgpy33 ieDcg5w0YAkqglHFWphPaMU= =KBOv -----END PGP SIGNATURE----- --CE+1k2dSO48ffgeK--