( zsolt | 2005. 09. 16., p – 20:51 )

"Az nem biztonsagos, ha az interpreter a webszerverben fut. Nalam nem fut ott."

Na hát ez egy bődületes nagy baromság! Ha a webszerver-ben a perl mondjuk www-data userrel fut, akkor mi a bánattól lesz kevésbé biztonságos, mint egy másik ugyanolyan jellegű userrel futtatva?

Általában egy nagy terhelésű web-es alkalmazás fut egy apache-on, ami mást nem csinál csak azt futtatja és kész.

Te ezzel szemben azt javaslod, hogy ehelyett mondjuk FastCGI-vel adjuk át a kéréseket az apache-ból egy másik démonnak.

Ez azon kívül, hogy a FastCGI socketes kommunikációja újabb hibalehetőségeket és overhead-et hoz a rendszerbe, semmi változást nem jelent.

Persze, ha hosting-szolgáltató vagy, akkor elég baj, hogy mindenkinek a scriptje ugyanazokkal a jogokkal fut, de erre találták ki az Apache 2-ben a virtualhost-onkénti user-eket.

Nem állítom, hogy nincs probléma a mod_perl-lel, de pont az nem a biztonság!