水木社区手机版
首页
|版面-Linux开发与高级讨论(LinuxDev)|
新版wap站已上线
返回
1/1
|
转到
主题:普通用户怎么使用pam认证?
4楼
|
adoal
|
2022-03-02 20:43:49
|
展开
所以nginx的方案就是1咯,你又觉得有风险……
postfix的办法是用高权限来启动需要特权的程序然后进程间通讯,
就像前面说的那样。
【 在 qlogic (戒网了) 的大作中提到: 】
: 类似于nginx一样,做pam认证,跑在普通用户啊
: nginx的做法是加入shadow组,对/etc/shadow 可读
--
修改:adoal FROM 115.192.111.*
FROM 115.192.111.*
7楼
|
adoal
|
2022-03-03 16:11:06
|
展开
是可能有攻击。但是那个程序的逻辑比postfix这个大的单体复杂程序简单很多,
出爆站之类bug的攻击点就会窄很多。如果要做安全审计和用附加防护手段,所
付出的代价也小。
【 在 JulyClyde (我的月份又来了) 的大作中提到: 】
: 我觉得postfix这做法其实没啥意义
: 那程序也可能被通信攻击啊
--
FROM 122.225.220.*
1/1
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版