Вопрос по наследованию прав.

[Удален]
3371

Господа админы, проясните плз, может ли срипт, запускаемый от владельца "апач" создавать файлы присваивая им владельца "юзер"? В см. можно ли так настроить сервер?

Суть в чем. На некоторых хостингах пхп-срипты, создающие файлы присваивают им владельца "юзер", на других - "апач". Это что, в первом случае срипты запускаются от "юзера"?

А как насчёт безопасности, если владелец каталога\файла будет "апач"? Не риск ли это дать доступ к ним любому другому акку на этом же хостинге?

N
На сайте с 06.05.2007
Offline
419
#1

Хостинг создается не для того чтобы "не дать доступ", а чтобы заработать.

Даже если у кого-то конфигурация позволяет читать чужие файлы, ну риск и что дальше то?

Кнопка вызова админа ()
[umka]
На сайте с 25.05.2008
Offline
456
#2

Это же один из самых интересных вопросов при организации виртуального хостинга :)

Разумеется, при грамотном подходе можно сделать, чтобы и пхп работал как модуль апача, и файлы создавались с правильным владельцем/правами, и чтобы скриптом нельзя было влезть куда не надо.

Но у всех свои способы решения и маленькие секреты ))

Лог в помощь!
[Удален]
#3

Ну на этом давайте прекратим флуд...

В данном вопросе меня не интересуют задачи хостинга (и так понятно, чтобы заработать) и тд..

Интересует возможность практической реализации, относительная безопасность, прямота рук отдельных хостеров и, конечно, собственные знания (я может быть не правильно думаю\знаю.)

Спасибо за понимание.

с правильным владельцем/правами,

А "правильные" - это какие?

M
На сайте с 16.09.2009
Offline
278
#4
SeoNizator:
Суть в чем. На некоторых хостингах пхп-срипты, создающие файлы присваивают им владельца "юзер", на других - "апач". Это что, в первом случае срипты запускаются от "юзера"?

ДА.

10 раз.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 01.12.2009
Offline
235
#5

Что-бы понимать установки chmod-chown, нужно хотя бы знать азы, системы архитектуру ,работу процессов и многое ещё, это сложный процесс.

--

Лучше всего поставь панель, в неё постарались всё учесть в плане безопасности.

Администратор Linux,Freebsd. построения крупных проектов.
[umka]
На сайте с 25.05.2008
Offline
456
#6
SeoNizator:
А "правильные" - это какие?

Ну такие, чтобы юзер не испытывал проблем при работе со своими файлами.

И, соответственно, чтобы другие юзеры своё жало в них не засунули )

[Удален]
#7
Лучше всего поставь панель,

Я юзер хостингов, а не админ :)


Суть в чем. На некоторых хостингах пхп-срипты, создающие файлы присваивают им владельца "юзер", на других - "апач". Это что, в первом случае срипты запускаются от "юзера"?
ДА.

Я так и думал :)

Каковы мнения админов - это правильно? или правильно "апач"?

Ну такие, чтобы юзер не испытывал проблем при работе со своими файлами.

Ответ программиста :) Совершенно верно и совершенно бесполезно

Собсно вопрос чуть выше.

И очень интересует ответ на первый вопрос из первого поста.

[umka]
На сайте с 25.05.2008
Offline
456
#8

Вы просто не совсем понятно поставили задачу и обрисовали проблему :)

Можно сделать и так и эдак.

Можно сделать, что владелец файла будет user:user или user:apache или user:nobody и при этом ни кто никуда не пролезет.

А можно сделать и так, что таким же владельцем файлы будут доступны соседям.

При этом, единого понятия "сделать правильно" не существует.

[Удален]
#9
Можно сделать и так и эдак.

Ну этот как бы понятно.

Но вопрос же о шаред-хостинге. Ессно под каждого юзера не будет разных прав. Посему должно быть некое "универсальное решение" или, если угодно - правильные настройки (для обеспечения беспроблемной работы) касаемо наследования\передачи прав\владельца.

M
На сайте с 16.09.2009
Offline
278
#10
SeoNizator:
Посему должно быть некое "универсальное решение" или, если угодно - правильные настройки (для обеспечения беспроблемной работы) касаемо наследования\передачи прав\владельца.

Кому оно "должно"? Лично Вам?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий