Вопрос по наследованию прав.

[Удален]
#41

mefish,

Я это понял уже после того как отправил пост, потому и исправил (но Вы успели ответить :) )

[umka], мне раскрытие "ком. тайн" не требуется :) Я пытаюсь понять почему на одних хостингах так, а на других эдак. При этом я сомневаюсь, что их админы не понимают, что такие настройки (когда файлы создаются с владельцем апач) есть зло (ну как минимум на 50% не работоспособность CMS и др скриптов юзеров).

Вот Вы сказали что я заблуждаюсь. Я же не увидел противоречий в ваших словах моим выводам - такие настройки (владелец апач) - признак "дешевости" хостинга.

[umka]
На сайте с 25.05.2008
Offline
456
#42
SeoNizator:
[umka], мне раскрытие "ком. тайн" не требуется :) Я пытаюсь понять почему на одних хостингах так, а на других эдак. При этом я сомневаюсь, что их админы не понимают, что такие настройки (когда файлы создаются с владельцем апач) есть зло (ну как минимум на 50% не работоспособность CMS и др скриптов юзеров).

Это происхоит потому же, почему каждая домохозяйка делает яблочный пирог по-своему.

Кто-то берёт один сорт яблок, кто-то другой, кто-то добавляет корицу, кто-то нет, ....... а кто-то вообще не знает как его испечь и покупает готовый в магазине.

Разумеется, что с точки зрения пользователя, "правильный хостинг" — это такой хостинг, где пользователь не заморачивается с выставлением прав, и при этом ни кто не может залезть в его домашнюю директорию.

И админы это понимают, и у каждого из них своё представление, как сделать это "правильно".

Кто-то знает и делает, кто-то не знает, но всё равно делает, кто-то не заморачивается и ставит стандартную панель..... вот как-то так.

Вот Вы сказали что я заблуждаюсь. Я же не увидел противоречий в ваших словах моим выводам - такие настройки (владелец апач) - признак "дешевости" хостинга.

В смысле, владелец файлов всех юзеров?

Думаю, что бывают такие оч.умелые ручки, которые даже в этом случае в состоянии всё разграничить.

Поэтому не стоит судить о дешёвости хостинга по владельцам файлов :)

Т.е. можно говорить: "возможно", и при этом всегда помнить: "но не факт!" :)

Можно взять у подопытного хостера тестовый аккаунт и попробовать "прощупать" соседские директории различными способами, и если эксперимент удастся, тогда уже вешать "ярлык" ))

И не важно какие там где владельцы.

Лог в помощь!
[Удален]
#43
[umka:
Поэтому не стоит судить о дешёвости хостинга по владельцам файлов
Т.е. можно говорить: "возможно", и при этом всегда помнить: "но не факт!"

Согласен - это один из косвенных факторов. Однако...vvvv

[umka:
"правильный хостинг" — это такой хостинг, где пользователь не заморачивается с выставлением прав, и при этом ни кто не может залезть в его домашнюю директорию.

И с этим абсолютно согласен. Мне, как юзеру, важно, что бы скрипты работали (создали файлы, изменяли их, и тд) и была некоторая безопасность. А при настройках "владелец-апач" я (юзер) должен изменить владельца хоумдиры на "апач" (иначе срипты работать не будут) и при этом не иметь доступа к файлам и каталогам. Соответственно такой хостинг меня не устраивает и я иду на другой. Т.е. для хостинга это потеря клиента. Само собой и возникают вопросы типа "чем руководствуются админы", если от этого напрямую зависит доходность предприятия. Вот как-то так напрашиваются выводы о "дешевости" хостинга.

[umka]
На сайте с 25.05.2008
Offline
456
#44

Какие-то админы считают это нормальным, что клиент должен сам выставлять права на файлы и папки. И ничего.

Клиенты живут, и тоже считают это нормальным... даже если приходится обращаться в саппорт, чтобы изменить владельца файлов, созданных скриптом, чтобы их можно было скачать по фтп.

Зато, возможно, такой хостинг стоит дешевле.

Люди же не перестанут ездить на жигулях, узнав, что на мерседесе комфортней.

А может они просто не знают, что может быть как-то иначе.

Самое печальное во всей этой ситуации то, что в подавляющем большинстве CMS-ок, форумов и пр. уже внутре делается принудительная установка прав 0777 на папки и файлы, в которые нужно производить запись.

Т.е. скрипты делают вид, что знают "как надо", и в попытках облегчить юзеру жизнь, на самом деле, создают потенциальую угрозу.

P
На сайте с 08.03.2007
Offline
250
#45
'[umka:
;6858673']SeoNizator, я не могу раскрыть всех подробностей, т.к. это коммерческая тайна.
Но способ это сделать есть и у нас так сделано.
Т.е. например процесс с uid=apache/gid=apache может создать в директории с uid=user/gid=apache файл с uid=user.
Делается это без mpm-itk, php работает как mod_php, накладных расходов нет.

ну расскажите всё-таки, как это процесс с правами apache/apache может создать файл с другим владельцем, не привлекая процесс с правами root (то есть без накладных расходов).

Himiko
На сайте с 28.08.2008
Offline
560
#46

мне тоже интересно...

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий