Názor k článku Web server Nginx bez práv roota s pomocí systemd od J ouda - Zakomponujete chattr +a httpd.log vhodně do logrotate a...

  • Článek je starý, nové názory již nelze přidávat.
  • 17. 6. 2020 11:56

    J ouda (neregistrovaný)

    Zakomponujete chattr +a httpd.log vhodně do logrotate a neprovede nic.

    Druhá věc jsou klíče - php nebo další zhůvěřilosti je nepřečtou (ani z paměti), a ty klíče stejně v raměti reálně máte i po zahození práv, takže pak záleží na jakou vulnerabilitu narazíte (v obvyklé implementaci), takže nějaké riziko máte vždycky. (a bez HSM to nevyřešíte, ale to už jsme v jiné lize)