你好 Andreas,
Angenommen man verwendet (wie ich es eigentlich eher empfehlen würde) CGI
mit suphp, so dass der CGI-Prozess immer unter der UID des Anwenders läuft,
dann wäre das wohl nicht passiert (mit dem fehlgeschlagenen restart).
Vermutlich nicht. Bei suexec wird ja nicht fork() benutzt, um die Binary
letztenendes zu starten, das Environment wird also nicht vererbt.
Wie merkt man sowas am einfachsten, ohne jetzt ein dickes IDS-Geschütz
aufzufahren? Am besten wohl durch regelmäßiger Port-Scans von außerhalb,
oder?
Portscans und Aufmerksamkeit, ja. Regelmäßig halt die Prozessliste anschauen
und so.
再见,
克里斯蒂安