Alaya Webdav Server 0.0.3发布 Web服务器

Alaya是基于WebDAV支持一个原始的chrooting ">Web服务器。它可以提供HTTPS和HTTP服务,并且可以使用PAM,/etc/shadow,/etc/passwd进行验证,或使用自己的身份验证文件,允许“native”用户只能访问alaya的内容。这是为了WebDAV共享内容的一种简单方法,尽管它可以在一个配置文件中进行配置,但它只需要使用一个命令行来开关配置。

Alaya一直使用chroots,以确保恶意用户无法使用“...”URL访问非法文件,用户可能不小心遗留在chroot环境以外的文件。它有一个“ChHome”模式,chroots将从那里获取自己主目录用户和服务的内容。它支持CGI脚本的受信任路径和在chroot中只读共享以外的目录(允许访问共享内容ChHome模式时)。

Alaya是一个提供WebDAV支持的Web服务器,支持HTTPS和HTTP,支持通过 PAM、/etc/shadow、/etc/passwd进行认证,同时也可以使用自己定义的文件进行认证。

Alaya Webdav Server 0.0.3此版本进一步修正一些错误。现在可以在Mac OS X下编译运行。

什么是chrooting?

指令chroot 是 ”change root” 的缩写,为了是交换本身根(root)系统环境所设计。就是相对来说 / (根目录)由此改变。比如:一个文件的路径实际上是/home/wuming/hello.txt 在现有的系统中。我现在chroot /home/wuming目录后,那么这个文件在我chrooted 过的环境下的路径是 /hello.txt

Chroot 本身目的是为了建立一个难以渗透的(理论上)的”监狱式”的保护层。不允许chroot过的环境下访问任何以外文件数据。比如在chroot过的/home/wuming目录下,我将无法访问任何 /home/wuming 以外的文件。普通情况下是限制一个多用户系统中用户访问系统文件。Chroot也可以用来限制各种不同类型的后台程序,从而避免骇客入侵的机会。或者让入侵者获得根(root)权限更加困难。比如系统使用一个有漏洞的远程服务,如果被黑客入侵而得到shell,但是这个shell并不包含在本身系统中,从而阻止了黑客访问其他系统文件。虽然很多人声称能够突破chroot过的jail,但是多数时候是从一个shell中突破的。在我们所讨论的例子中不存在这样的问题,所以攻破daemon 环境是非常困难的。

下载地址:https://sites.google.com/site/columscode/files/alaya-0.0.3.tgz?attredirects=0

时间: 2024-07-29 08:48:57

Alaya Webdav Server 0.0.3发布 Web服务器的相关文章

Alaya Webdav Server 0.0.4发布 Web服务器

Alaya是一款基于WebDAV支持的原始chrooting http://www.aliyun.com/zixun/aggregation/17117.html">Web服务器.它提供HTTPS和HTTP服务,可以使用PAM./etc/shadow./etc/passwd或使用自己的身份进行验证文件,允许"native"用户只能访问alaya的内容.这是为了WebDAV共享内容的一种简单方法,尽管它可以在一个配置文件中进行配置,但它只需要使用一个命令行来开关配置. A

Stunnix Advanced Web Server for CD-ROMs 5.8发布 Web服务器

Stunnix Advanced Web Server for CD-ROMs是一个Web服务器,把网站上的CD-ROM.DVD.FlashDisks和其他只读媒体,可用于任何标准的系统上.网站的脚本支持PHP.Python.Java或Perl,并可以通过MySQL或SQLite数据库驱动.所有必需的软件程序设计都驻留在CD-ROM,以避免需要用户在计算机上安装软件.Web服务核心是基于Apache 1.3.x,并具有额外的功能,检测和使用自由的端口,并在每个平台上自动启动浏览器.桌面应用程序也

ClearOS 6.2.0 RC 1发布 网络服务器网关的解决方案

ClearOS Enterprise 是一个集成的网络服务器网关的解决方案,用于小型和分布式企业.该软件提供了所有必需的服务器工具来管理,包括:电子邮件.反病毒.防http://www.aliyun.com/zixun/aggregation/12915.html">垃圾邮件.文件共享.群组.VPN.防火墙.入侵检测/防御.内容过滤.带宽管理.多种WAN,等等.它通过直观的基于Web的管理控制台,管理员可以配置服务器软件与集成的云服务. ClearOS 6.2.0 RC 1该版本进行了一些

用Win 2003 server打造安全的个人Web服务器

server|web|web服务|web服务器|安全       Win2003 Server的安全性较之Win2K确实有了很大的提高,但是用Win2003 Server作为服务器是否就真的安全了?如何才能打造一个安全的个人Web服务器?下面我们简单介绍一下 一.Windows Server2003的安装 1.安装系统最少两需要个分区,分区格式都采用NTFS格式 2.在断开网络的情况安装好2003系统 3.安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务).默认情

lighttpd 1.4.31发布 Web服务器

lighttpd 是一款安全.快速.兼容性强和灵活的高性能Web服务器,适用于高性能的优化环境.它具有一个非常低的内存占用,CPU负载低.支持FastCGI(负载平衡).CGI.Auth.输出压缩.URL重写.SSL,等等. lighttpd 1.4.31该版本进行了多个重要的变化.此版本修复了一个segfault(HTTPS请求崩溃),由于可能崩溃禁用MMAP. 软件信息:http://www.lighttpd.net/ 下载地址:http://www.lighttpd.net/downloa

playSMS 0.9.6发布 Web移动门户系统

PlaySMS 是一款基于Web的移动门户系统.它适应于各种服务,包括:SMS短信网关.个人http://www.aliyun.com/zixun/aggregation/11496.html">通讯系统.企业和群组的通讯工具. playSMS 0.9.6该版本增加了新的语言.主题.插件和挂钩的支持,变更了一些条款和错误修正. 软件信息:http://playsms.org/ 下载地址:http://sourceforge.net/projects/playsms/files/playsm

Rekonq 0.8.1发布 Web浏览器

Rekonq是一个基于http://www.aliyun.com/zixun/aggregation/17114.html">WebKit的Web浏览器.它的主要特点是轻量.快速和干净的方式访问互联网,使用WebKit渲染引擎和rock solid KDE 网络技术提供了神奇功能. Rekonq 0.8.1该版本进行了bug的修正,包括列入文件和翻译的修复. 软件信息:http://rekonq.kde.org/ 下载地址:http://sourceforge.net/projects/r

GADMIN-OpenVPN-Server 0.1.6发布 OpenVPN服务器的GTK+接口

GADMIN-OpenVPN-Server是一个用于OpenVPN服务器桥接模式的GTK++接口.它支持五个签署的证书和密钥的生成,包括HMAC防火墙和用户认证.桥接模式能够使SAMBA跨网络的浏览和打印,以及完整的客户端功能. GADMIN-OpenVPN-Server 0.1.6该版本增加了http://www.aliyun.com/zixun/aggregation/9591.html">版本控制和"重定向网关def1"的导出配置,不出口的DH密钥. 软件信息:h

rsvndump 0.5.6发布 SVN服务器工具

rsvndump 0.5.6该版本包括修订范围的检测和路径哈希计算的性能改进.已经修复了一个错误,可能会导致在某些情况下作为一个可能的分割故障以及卸载转储. CodeBlocks编译为基于Windows的项目文件已被确定. * Faster rehttp://www.aliyun.com/zixun/aggregation/29935.html">vision range determination* Performance improvements for the path hash*