■ suExec ■
「suExec」 でセキュリティを強化!
KentNetでは、お客様が安心してサービスをご利用いただくことが
できるように、「suExec」 というシステムを導入いたしております。
(※「suExec」とはCGIを動作させる仕組みの一つです)
掲示板やチャットなどのCGIは非常に便利ではありますが、
サーバーをダウンさせてしまうほどの力を内包している点や
第三者にファイルを改ざんされてしまうなどの危険性があります。
CGIを動作させるためには、第三者である 「サーバー」 に
実行や書き込みといった権限を与える必要があります。
「suExec」 は、このCGIの動作を 「サーバーの権限」 から
「所有者(お客様)の権限」 に引き渡して処理を行うシステムです。
CGIが動作する際には「所有者の権限」で動作することになりますので、
第三者に書き込みなどの権限を与える必要がなくなるため、
従来よりも数値の低いパーミッションを割り当てることが可能です。
(CGIファイル:701 ログファイル:600 ディレクトリ:701)
■ POINT!■
「suExec」 は、以下のような特長があげられます。
@ これまでのCGIが問題なく使える
A 通常のCGIよりもセキュリティ面で優れている
B 通常のCGIと比べてパーミッションの設定が少しだけ異なる
(※ 従来の設定でも動作させることは可能)
|