1 (15.03.2013 10:25:40 отредактировано webber)

Привет всем вот сижу играюсь с NodeJS и MongoDB!

Нужна помощь в грамотной настройке для безопасности моего VPS Debian 6 (x64 Stable)!


В PHP есть такое выключить на нужные функции типа shell exec ssh и т.д....

Как сделать такое в NodeJS и MongoDB ? Вот при компиляции NodeJS и MongoDB я использую пакеты build-essential libssl-dev scons что уже приводит к угрозам GCC G++ Python вить из них можно быстренько замутить эксплоит и поднять привилегии до рута(root) и еще как сделать чтоб приложения на NodeJS выполнялись из под ограниченного пользователя и чтоб этот пользователь не мог гулять нигде кроме директории /var/www/mysite.ru/

Да и еще не могу понять в чем проблема на Desktop под обычным пользователем node apps.js все отлично работает а сервере не хочет только root ему подавай

joy@node:~$ node apps.js
Server running at :80

events.js:72
        throw er; // Unhandled 'error' event
              ^
Error: listen EACCES
    at errnoException (net.js:863:11)
    at Server._listen2 (net.js:989:19)
    at listen (net.js:1030:10)
    at Server.listen (net.js:1096:5)
    at Object.<anonymous> (/home/joy/apps.js:5:4)
    at Module._compile (module.js:456:26)
    at Object.Module._extensions..js (module.js:474:10)
    at Module.load (module.js:356:32)
    at Function.Module._load (module.js:312:12)
    at Function.Module.runMain (module.js:497:10)
Debian 7.6 (Stable)