LINUX.ORG.RU

История изменений

Исправление Iron_Bug, (текущая версия) :

ну, не штатные, а расширения, однако. зачем влючать лишний интерфейс с юзером, да ещё и если это целый скриптовый язык (да, sieve - это язык), для которого надо собирать туеву хучу лишних библиотек и прочего. в которых, конечно, могут быть уязвимости. чем больше всякого ненужно натащено на сервер - тем больше вероятность дыр.

идеально - это когда юзер ничего не может изменить на сервере. он может получать данные, отправлять данные через сервер. но изменять состояние каких-то каталогов и настроек на сервере он не должен. потому что все подобные операции чреваты уязвимостями разного рода.

Исправление Iron_Bug, :

ну, не штатные, а расширения, однако. зачем влючать лишний интерфейс с юзером, да ещё и если это целый скриптовый язык (да, sieve - это язык), для которого надо собирать туеву хучу лишних библиотек и прочего. в которых, конечно, могут быть уязвимости. чем больше всякого ненужно натащено на сервер - тем больше вероятность дыр.

идеально - это когда юзер ничего не может изменить на сервере. он может получать данные, отправлять данные через сервер. но изменять состояние каких-то каталогов и настроек на сервере он не должен.

Исходная версия Iron_Bug, :

ну, не штатные, а расширения, однако. зачем влючать лишний интерфейс с юзером, да ещё и если это целый скриптовый язык (да, sieve - это язык), для которого надо собирать туеву хучу лишних библиотек и прочего. в которых, конечно, могут быть уязвимости. чем больше всякого ненужно натащено на сервер - тем больше вероятность дыр.