2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

共有サーバーの危険性。あなたは知っていますか?

1 :名無しさん@お腹いっぱい。:2006/03/22(水) 22:36:13 0.net
共有サーバーとは、一台のサーバーを複数の人で共有しているサーバーです。

その為、信じられないかもしれませんが、同じサーバーを使っている
他のユーザーが自分の作成したファイルを見れることがあるのです。

拡張子をcgiやphp等にしていれば大丈夫だと思っているかもしれませんが、
それはあくまでサーバーを使っていない他のユーザーへの対策に過ぎません。
cgiやphpにパスワードを書いていませんか?
それは同じサーバーを使っているユーザーにもろばれです。

なぜそうなるのか。通常ウェブサーバーはnobody等の権限で実行されます。
nobodyはレンタルサーバーを借りているあなたのファイルを表示するために
あなた権限のファイルを見れる必要があります。

ウェブサーバーから起動されるcgiやphpもnobodyで動きます。
もしここで、他のユーザーがであなたのファイルのソースを覗くプログラムを作ったら・・・。

そう当然覗くことが可能なのです。ソースの中に書いてあるパスワードを見られます。
あなたが作ったコンテンツの書き換えもできちゃいます。もしデータベースにアクセスする
パスワードがFTPサーバーへのログインアクセスと同じだったりしたら、
完全にサーバーの使用権を奪われてしまいます。

これを防ぐためにsuExecというものがあります。これはcgiをユーザー権限で動かすものです。
セキュリティのためにこれを使っていると宣伝している会社もあります。確かにcgiにおいては大丈夫ですが、
phpなど、通常モジュールとして組み込まれているcgiでは無いものには効果がありません。
その為、suphpというものもありますが、これはあまり使用されていません。


あなたの使っている共有サーバー。本当に大丈夫ですか?


28 : 【25.4m】 電脳プリオン ◆GDSZsj1GHk :2012/03/11(日) 15:24:26.09 0 ?PLT(12078).net
知りません

29 :名無しさん@お腹いっぱい。:2014/04/21(月) 14:56:09.07 0.net
http://alta.lv9.org/

総レス数 29
6 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★