|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Oleksandr Bezpalko 2:5020/400 08 Nov 2001 19:54:33 To : All Subject : Re: PHP4 и доступ к файлам. -------------------------------------------------------------------------------- Maxim Timofeyev <Maxim.Timofeyev@p1.f1763.n5030.z2.fidonet.org> wrote: > Dmitry Dolzenko <dol@mig.phys.msu.su> wrote: > > DD> По умолчанию php скрипт на сервере имеет доступ ко всей файловой системе > DD> сервера с правами nobody. > DD> Т.е. read-only много чего читается, чего не должно читаться. > DD> А можно ли как-то ограничить доступ директорией /usr/local/apache/ и /tmp > DD> ? > Hа вскидку --- apache в chroot. Hе поможет. Когда клиентов много и они не хотят друг с другом паролями к базам из php скриптов делиться. safe-mode помогает хорошо, но возникают проблемы при создании файлов (от apache-user), которые потом скрипт их создавший прочитать не может :) -- Olexandr Bezpalko [BES100-RIPE] --- ifmail v.2.15dev5 * Origin: Digital Generation (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/8428863200ed.html, оценка из 5, голосов 10
|