Christian Kruse: Daten und Script klauen bei Multihost Providern?!?

Beitrag lesen

Hallo xwolf,

Nein, dass ist ein typischer Anfängerfehler, vor dem auch
gerade grosse Provider nicht gefeit sind.

Das ist nicht nur ein Anfaengerfehler, sondern ein ziemliches
Problem. Denn richtet man das anders ein, braucht man entweder
viele IPs und viel HD-Platz, oder man nimmt in Kauf, dass bei
einem CGI-Script zwei Programme gestartet werden (CGI-Wrapper
(z. B. suExec)). Erst bei Apache 2 soll sich das aendern.
Es gibt zwar ein Apache1.3-Modul, dass die Aufgaben eines
CGI-Wrappers uebernimmt, aber dafuer muss a) der Apache mit
root-Rechten laufen und b) bremst das ziemlich aus (vor jedem
Request ein seteuid() und ein setegid() und danach nochmal).

Gruesse,
 CK