mod_diffprivs - Apache модуль обеспечивающий выполнение CGI скриптов под uid/gid пользователя без применения suexec. Также позволяет запускать скрипты в chroot.
Для изменения uid используется модуль для Linux ядра ERUP, позволяющий делегировать определенным непривилегированным пользователям возможность выполнения привилегированных операций (устанавливать квоты, выполнять вызов chroot или изменять uid/gid), т.е. отпадает необходимость выполнения дополнительной suid программы-враппера, подобной suexec.
|