WebDAVやPHPのようなモジュールもsuEXECしてしまうハック。Apache1.3系向け。コンパイルオプションで-DBIG_SECURITY_HOLEを指定するところにexperimentalぐあいを感じるが、試してみる価値はアリアリ。
root権限が必要だから、chrootでjailにして、8080とかの別portでWebDAVだけ動作させれば面白いかも。
けんのぼやき_
から。
2003年05月23日(金) [長年日記]
森山和道氏の高木氏の指摘に対する再説明は、いったいいつになるのだろうか?
Permalink: http://www.otsune.com/diary/2003/05/23/5.html#200305235
trackback

View blog reactions
Last Updated 2003-05-23 00:00:00 By
trackback
Last Updated 2003-05-23 00:00:00 By



[ コメントする ]