sprava souboru pres web namisto FTP.

Honza Houstek houstek-lists na utf.troja.mff.cuni.cz
Pátek Srpen 1 12:09:43 CEST 2003


> Nekteri lide uploaduji soubory pres skript v php do adresare, kam muze
> apache zapisovat + .htaccess. Ale podle me si to pak stejne rozhazujou
> pres ftp do ostatnich adresaru. Nazory na bezpecnost nechat to v
> adresari kam ma apache pravo rwx se jiste za chvili objevi. Me to
> vzhledem k bezpecnosti apache jako velke riziko neprijde. Nicmene to
> nedelam.

On je to obecny problem Apache spocivajici v tom, ze vsechny soubory,
ktere vytvori, maji jednoho vlastnika (pod kterym bezi apache). Plati to i
o PHP (bezi-li jako modul) a treba mod_dav. Vadi to v situaci, kdy server
vyuziva vice uzivatelu.

Jista berlicka jmenem suexec existuje pro cgi skripty.

-- Honza Houstek


Další informace o konferenci Linux