Puede alguien sugerir algunos consejos básicos sobre cómo tratar con aplicaciones web que interactúan con los archivos de configuración httpd.conf como archivos de zona, se unen, etc.¿Qué es una buena práctica para la creación de aplicaciones web que controlan los demonios (y sus archivos de configuración)
Entiendo que es una mala práctica, de hecho, es muy peligroso permitir la ejecución arbitraria de código sin validarlo completamente, y así sucesivamente. Pero supongamos que tiene la tarea de escribir una pequeña aplicación que le permita agregar vhosts a una configuración de Apache.
Tiene su código ejecutado con todos los privilegios, escribe variables futuras en una base de datos y tiene un trabajo cron (con todos los privilegios) ejecuta un script que extrae los vars de la base de datos y los arroja a un archivo de configuración de plantilla , etc.
Algunas reflexiones & se agradecerán las contribuciones sobre este tema.
tl; dr - ¿cómo se puede escribir de forma segura una aplicación web para actualizar/ingresar datos en un archivo de configuración como httpd.conf de Apache, etc.
+1 agradable quesiton – XMen