On Wed, 4 Jul 2001, Kirill Klypin wrote:
>есть apache_1.3.14rusPL30.0 c suexec на FreeBSD 4.1. Пользователи имеют свои
>cgi-bin. Необходимо наложить ограничения на выполнение cgi скриптов
>пользователей. Как я понял, стандартно ограничения из /etc/login.conf для
>suexec не работают, надо применять какой-нибудь patch. Все что я пока нашел
>- эта пара примеров, как поправить suexec.c:
>http://www.freebsd.org/cgi/query-pr.cgi?pr=13606
>http://www.freebsd.org/cgi/getmsg.cgi?fetch=28683+32382+/usr/local/www/db/text/2000/freebsd-isp/20000806.freebsd-isp
>Может кто-нибудь поделиться своим опытом решения этой проблемы?
Я делал модуль, чтобы жёстко ограничивать мод_перловые размеры.
Вся логика сводится к функции
setclasscontext("имя класса", LOGIN_SETRESOURCES).
Функцию лучше вызывать от рута, тогда она не будет ругаться в логи.
В случае suexec лучше использовать первый пример.
А что хочется ограничивать ?
>P.S.: как быть с php?
А что нужно от php ?
Игорь Сысоев
=============================================================================
= Apache-Rus@xxxxxxxxxxxxx mailing list =
Mail "unsubscribe apache-rus" to majordomo@xxxxxxxxxxxxx if you want to quit.
= Archive avaliable at http://www.lexa.ru/mail-archive =
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.