Вопрос по наследованию прав.

1 234 5
Himiko
На сайте с 28.08.2008
Offline
560
#21
myhand:
который сам по себе еще та дырка...

Ещё ни разу не видел, чтобы на практике кто-то нашёл эту "дырку".

Много кто его использует и без проблем. Теории слышал, что может быть не безопасно. А вот, чтобы действительно это доказали - ни разу.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
P
На сайте с 08.03.2007
Offline
250
#22
SeoNizator:

1. Господа админы (хостингов), проясните плз, может ли срипт, запускаемый от владельца "апач" создавать файлы присваивая им владельца "юзер"? В см. можно ли так настроить сервер?

Нельзя - это не в сервере дело, а в операционной системе.

[Удален]
#23

Pilat, биг сенкс. А "сервер" в данном ракурсе имеется ввиду программно-аппаратный комплекс (соответственно со ВСЕМ установленным ПО)

Так.. потихоньку подбираемся к "истине" ;).

Ещё один вопрос.

В чем глубокий смысл (на шаредхостингах) использовать настройки запуска скриптов не от юзера, а от аппача? Безопасности, как выяснили, это не прибавит (а может даже наоборот), а юзеру проблем доставляет.

[umka]
На сайте с 25.05.2008
Offline
456
#24
SeoNizator:

Ещё один вопрос.

В чем глубокий смысл (на шаредхостингах) использовать настройки запуска скриптов не от юзера, а от аппача?

Смысл в том, что какой-либо процесс (в т.ч. апач), может что-либо делать только от своего имени (в т.ч. работать с файлами).

Рутовые процессы могут делать setuid и кагбэ становиться процессами других пользователей, но процессы апача, которые вас интересуют, не являются таковыми (из соображений безопасности).

p.s. рекомендую приобрести какую-нибудь книжку "про юникс"

Лог в помощь!
[Удален]
#25

[umka], непонял. Смысла так настраивать сервер.

[umka]
На сайте с 25.05.2008
Offline
456
#26

Это не настройка сервера, а особенность всех unix-систем, что каждый процесс имеет своего владельца и действует лишь с полномочиями этого владельца.

Само собой, процесс не может взять, да и изменить своего владельца (если процесс не рутовый).

D
На сайте с 02.05.2009
Offline
68
#27
netwind:
Хостинг создается не для того чтобы "не дать доступ", а чтобы заработать.
Даже если у кого-то конфигурация позволяет читать чужие файлы, ну риск и что дальше то?

А дальше - как повезет. Может - ничего, а может - сдампливание сайта\слив базы\прочие пакости, которые замечает клиент. Далее очередной эпический срач на СЕ и ХО о школохостерах и потеря возможности и дальше зарабатывать. :)

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
N
На сайте с 06.05.2007
Offline
419
#28

differnetlocal, и что, вы тоже из-за этой ситуации уснуть не можете?

Кнопка вызова админа ()
[Удален]
#29
Это не настройка сервера, а особенность всех unix-систем, что каждый процесс имеет своего владельца и действует лишь с полномочиями этого владельца.

Да это всё понятно.. Я о другом.. Совсем о другом спрашиваю...

Что заставляет, чем руководствуются админы, настраивая сервера таким образом, что скрипты (юзеровские) исполняются от имени апача (а не от юзера). В чём смысл?

N
На сайте с 06.05.2007
Offline
419
#30

SeoNizator, отсутствие необходимости постоянно создавать новые процессы позволяет эффективнее расходовать ресурсы процессора и памяти, читай зарабатывать больше денег.

Тут даже упомянутый уже itk имеет небольшое очевидное отставание.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий