А есть смысл ставить модсекурити, если вебсервер не использует ничего (php и т.д.) кроме html? И еще вопросик, насколько статически прилинкованные к апачу модули делают сервер безопаснее, чем динамически подгружаемые (читал в каком-то мануале что лучше не использоват директивы load_module - брешь в безопасности), или это все ерунда? Спасибо.
Если какая-либо прога грузит динамические модули, всегда есть опасность, что ей вместо родного модуля подсунут какую-то левую поделку, которая легко модет бед натворить. Если же динамически ничего не подгружается, то и поднуть ничего нельзя. То есть статическая линковка все таки безопаснее.
> Если какая-либо прога грузит динамические модули, всегда есть опасность, что ей вместо родного модуля подсунут какую-то левую поделку, которая легко модет бед натворить.
Жду примера, когда подсовывание модулей апачу приведет к эскалации привелегий.