Perl contra Sicherheit

Sandmann

Registered User
Hallo,

wie kann ich Perl so in mein System (Suse 9.0) einbinden, dass es gefährliche Systemaufrufe nicht zulässt. Praktisch ein Safemode in Perl.

Evanzo hat das nämlich so gemacht. Da gehen keine kritschen Aufrufe nichtmal ls:

/bin/sh: fork: Resource temporarily unavailable

Wie kann ich das auch machen?
 
Erste Sicherheitsstufe:
- suExec nutzen.

Zweite Stufe:
- Apache in einem chroot laufen lassen.

Höchste Sicherheitsstufe:
- Perl für diesen chroot neu kompilieren und dabei die fork-Funktionen rauslöschen.
(fork reicht, da alle Möglichkeiten ein externes Programm zu starten über fork realisiert werden.)

huschi.
 
Back
Top