Привет друг!
Задумался над безопасной архитектурой организации хостинга?
Тогда эта заметка для тебя!
Зачем это может понадобиться:
ITK — это патч к всем известной модели Prefork, позволяющий выполнять скрипты с правами пользователя заменяя suExec или suPHP. В случае с mod_php, с традиционной (не мультиюзерной) моделью, все скрипты выполняются с правами пользователя apache (nobody, www-data etc..) и как следствие безопасность сервера многократно снижается. Все очень просто: при классической архитектуре организации хостинга, веб шелл залитый на соседний аккаунт дает злоумышленнику привилегии доступа к твоему каталогу. Как же «победить зло»?..
(
Читать дальше
)