Если на сайте есть папка с правами 777

12
Andreyka
На сайте с 19.02.2005
Offline
822
#11

А зачем вебсерверу читать config.php? :)

Не стоит плодить сущности без необходимости
s.mikael
На сайте с 25.06.2009
Offline
10
#12
Andreyka:
А зачем вебсерверу читать config.php? :)

<оффтоп>я привел пример. ладно проехали... </оффтоп>

Администрирование и тех.поддержка серверов (/ru/forum/500760) icq 557062281
Andreyka
На сайте с 19.02.2005
Offline
822
#13

Веб серверу читать php незачем

Это задача php :)

S
На сайте с 07.11.2008
Offline
152
#14
joost:
Как этим могут воспользоватся хакеры и т.д. ?
Какие минимальные права нужно поставить чтобы скрипт в этой же папке мог изменять содержимое текстовых файлов и мог создавать файлы?

Директивы Apache <Files> и <FilesMatch> Вам в помощь.;)

s.mikael
На сайте с 25.06.2009
Offline
10
#15
Andreyka:
Веб серверу читать php незачем
Это задача php :)

сам пхп файлы читать не может, скрипт запускается с помощью сервера c его же правами,etc... и если юзер запускающий вебсервер не может читать какой либо файл, то никакой пхп сам его не прочитает.

PS не надо к моим словам придираться

Andreyka
На сайте с 19.02.2005
Offline
822
#16

Про то, что вебсервер может запускать скрипт с правами владельца, а не со своими - это великая тайна? :)

s.mikael
На сайте с 25.06.2009
Offline
10
#17
Andreyka:
Про то, что вебсервер может запускать скрипт с правами владельца, а не со своими - это великая тайна? :)

да нет, но это не догма просто

Zaqwr
На сайте с 08.08.2007
Offline
111
#18

Andreyka, как правило все ставят mod_php и всё юзается с правами apache, а 644 можно смело ставить в том случае, если по пути к конфигу, на папку сотит к примеру 700, или как в ispmanager, "701 user mgrsecure" на хомяковую папку где mgrsecure - группа, в которую входят все хомковые юзеры =)

Администрирование, Linux, Cisco, Juniper
Andreyka
На сайте с 19.02.2005
Offline
822
#19

И в mod_php тоже могут работать от юзера, например в mpm peruser

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий