запрещаете ли вы доступ к папке tmp

Bozman
На сайте с 07.04.2007
Offline
98
1120

Вопрос больше к тем кто предоставляет хостинг, нежели к владельцам собственных серверов.

Запрещаете ли вы доступ к папке tmp на самом сайте. (/home/сайт/tmp) ?

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Оставляете ли вы двери своей квартиры незапертыми, когда уходите?

Не стоит плодить сущности без необходимости
Bozman
На сайте с 07.04.2007
Offline
98
#2

Причем тут это. Я имею не ту папку куда складывает сервер временные загруженные файлы, параметры сессий и т.д.

А папку в корне сайта (допустим папка какой-нибудь CMS). Изменяете ли вы доступ со стандартного 0755 на более жесткий для своих клиентов.

Himiko
На сайте с 28.08.2008
Offline
560
#3

Не совсем вас понимаю.

О каком доступе речь? Как хостер может запретить доступ к папке сайта? И как вы хотите это отслеживать?

Бывают папки tmp, temp, ещё как-то может называться. Хостер должен ограничивать доступ к таким папкам? И зачем?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Bozman
На сайте с 07.04.2007
Offline
98
#4

Мой вопрос конечно немного странный :)

Дело вот в чём. Есть CMS у неё есть папка tmp куда складываются временные файлы.

И вот уже второй раз столкнулся с тем, что запись в эту папку для клиентов разных хостингов запрещена.

Вот собственно и интересуюсь, насколько это распространено. :)

M
На сайте с 16.09.2009
Offline
278
#5
Bozman:
Мой вопрос конечно немного странный :)

Глупый. Кто-то явно голову выключил надолго...

Bozman:
Дело вот в чём. Есть CMS у неё есть папка tmp куда складываются временные файлы.
И вот уже второй раз столкнулся с тем, что запись в эту папку для клиентов разных хостингов запрещена.

Боюсь, вам стоит искать ответ не в магиццких "запрещениях на запись" - а в собственных познаниях. Смотрите логи - проанализируйте права, всякие safe-mode/open_basedir и т.п. настройки. Чудес не бывает.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
bsyomov
На сайте с 25.01.2012
Offline
31
#6

На хостинге у клиентов должны быть максимально изолированные окружения и свои временные папки. Естественно доступа в /tmp(той которая в корне т.к. такая папка может быть доступна в chroot), у них быть не должно.

А вот если не доступна временная папка аккаунта, тут надо смотреть и разбераться, так быть естественно не должно.

[Удален]
#7

Права на папку /tmp которая в корне 1777 должны быть и теоретически есть доступ туда всем! Папка же tmp в корне сайта - это проблемы самого сайта и никак на безопастность сервера не влияет, о безопастности сайта речи не идет.

По словам ТС подозреваю что апач prefork и папка tmp пользователя www-data или т.п. поэтому доступа туда нет пользователю, да и не нужен он.

Bozman
На сайте с 07.04.2007
Offline
98
#8

всем спасибо за ответы :)

скорее всего это все таки частный случай

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий