Вопрос по наследованию прав.

KU
На сайте с 17.07.2008
Offline
251
#11

Но вопрос же о шаред-хостинге. Ессно под каждого юзера не будет разных прав. Посему должно быть некое "универсальное решение" или, если угодно - правильные настройки (для обеспечения беспроблемной работы) касаемо наследования\передачи прав\владельца.

Решения со стороны хостера: mod_php+mpm_itk или php-fastcgi. Вы наш клиент, насколько я помню :) У нас все работает и создается с владельцем user:user, а значит проблемы с правами и установка chmod 777 для записи не обязательны.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
[Удален]
#12

KM.UA, пока ни один мой клиент не хостится на хварте, но я о вас не забываю :)

Фаст-цги - ну его :) а mod_php+mpm_itk - не знаю шо сие (потом покурю), но подозреваю это модули апача (и не обязательно установленные).

M
На сайте с 01.12.2009
Offline
235
#13

Извените потёр..

Администратор Linux,Freebsd. построения крупных проектов.
[Удален]
#14

Вторая страница, а ответ получен только на один вопрос. :(

Повторюсь, перефразирую:

1. Господа админы (хостингов), проясните плз, может ли срипт, запускаемый от владельца "апач" создавать файлы присваивая им владельца "юзер"? В см. можно ли так настроить сервер?

2. Если владелец файла (на моём акке) будет "апач" (точнее "апач:апач") - значит ли это, что другой юзер, со своего акка может прочитать\переписать этот файл (т.е. может получить какой-нить доступ)?

3. Ваше мнение - правильно ли, что на шаред-хостинге юзеровские скрипты создают файлы делая их владельцем "апач"? Правильно ли, что они при этом не имеют доступ к файлам (в каталоги) владельца "юзер"?

Поясню к чему я это... Много скриптов (CMS) создают\изменяют файлы в процессе работы (например, сайтмапы, хтакцесс и тд. Не говоря уже о текстCMS и скриптов работающих с файлами). При этом, если каталог (корневой!) будет не доступен скриптам - они не смогут создать нужные файлы. Делать владельца корневого каталога (и рекурсивно) "апач"? Тогда юзер не сможет получить доступ к файлам\каталогам (ни чмодить, ни удалять).

К тому же есть сомнения в безопасности (см п2).


Попрошу высказаться конструктивно, без флуда и тп.

KU
На сайте с 17.07.2008
Offline
251
#15
SeoNizator:


1. Господа админы (хостингов), проясните плз, может ли срипт, запускаемый от владельца "апач" создавать файлы присваивая им владельца "юзер"? В см. можно ли так настроить сервер?

Можно настроить чтобы апач запускался от юзера, тогда и файлы будут создаваться с владельцем юзер.

SeoNizator:
2. Если владелец файла будет "апач" (на моём акке) - значит ли это, что другой юзер, со своего акка может переписать этот файл?

Если ваши скрипты могут в него писать, значит и другой аккаунт может.

SeoNizator:
3. Ваше мнение - правильно ли, что на шаред-хостинге юзеровские скрипты создают файлы делая их владельцем "апач"? Правильно ли, что они при этом не имеют доступ к файлам (в каталоги) владельца "юзер"?

Неправильно.

[Удален]
#16

KM.UA, благодарю.

Можно настроить чтобы апач запускался от юзера, тогда и файлы будут создаваться с владельцем юзер.

Ну это я знаю, я не знаю именно по передаче прав.

Если ваши скрипты могут в него писать, значит и другой аккаунт может.

Воот.. значит безопасность на нуле (тут я сомневался, но думал именно так). Т.е. предложение хостера "сделай рекурсивно владельца апач" считать.. ммм.. недействительным.

KM.UA, ещё раз спасибо.

N
На сайте с 06.05.2007
Offline
419
#17
KM.UA:
Если ваши скрипты могут в него писать, значит и другой аккаунт может.

щязз. поспешный вывод.

поможет только эксперимент, потому что разных способов это прикрыть имеется достаточно.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#18

mpm-itk решает

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#19
KM.UA:
Если ваши скрипты могут в него писать, значит и другой аккаунт может.

Вообще-то нет. Речь ведь шла о PHP - там есть и свои механизмы ограничения пользователей.

Andreyka:
mpm-itk решает

который сам по себе еще та дырка...

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#20

myhand, selinux решает дырку itk

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий