【发布时间】:2014-09-30 08:17:58
【问题描述】:
我有一个在 Apache httpd 服务器和 UNIX 上运行的 Web 应用程序。目前它使用根用户拥有的 Perl CGI-bin 可执行文件并设置了“setuid”位。此 root/setuid 设置为代表 UI 的远程用户运行命令。是否有任何替代方法可以以安全的方式进行模拟?或者是否可以在基于 UNIX 的服务器上为应用程序获取基于 kerberos 的模拟?
谢谢。
【问题讨论】:
标签: apache unix kerberos impersonation setuid