ejs wrote: > 2010.10.15 14:20, arulis rašė: >> taigi: >> >> 1. skyles - siuo atveju matyt php puslapiai . galima gal >> disable_functions >> israsyti to ko tau tikrai nereikia (exec visokius). jeigu negali >> itakoti puslapiu (pvz klientai hostinasi) >> 2. /tmp/ ; /var/tmp mountinami noexec, nosuid flagais. jei /tmp bendram >> kataloge, darai koki tmpfaila, ir ji mountini >> 3.firewallas >> 4. kitos priemones is kernelio puses - Apparmor pas SUSE, Selinux >> Redhate/centose > > dabar - beprasmiška. sistema regis nenulauzta, tik skylemis pasinaudota, po perkrovimo vel bus tas pats - vel tomis paciomis pasinaudos, po apache useriu tas sshd paleistas. bet patikrinti reiketu del visa ko ir viska