Warning! Дырявые хостинги.

12
T
На сайте с 23.06.2006
Offline
257
#11

Как с эти обстоят дела в Русониксе? Там HSP. Я там хостинг покупаю.

Andreyka
На сайте с 19.02.2005
Offline
822
#12
kostich:
1. Чем они плохие?
2. Из под кого должен быть запущен web-сервер, что бы с такими правами читать из этой директории?

1. Они не гарантируют сохранность информации. Если владелец поставил 777/666 то он конечно дурак, но если там 700/600 - это гарантия

2. Из под владельца директории например. А вообще есть варианты.

Не стоит плодить сущности без необходимости
K
На сайте с 24.03.2004
Offline
223
#13
Andreyka:
1. Они не гарантируют сохранность информации. Если владелец поставил 777/666 то он конечно дурак, но если там 700/600 - это гарантия

права на диру rwxr-x---, в группу входит uid веб сервера... скрипты исполняются под owner... каким образом права на файлы внутри директории могут на влиять на попадание в эту директорию посторонних uid?

Andreyka:

2. Из под владельца директории например. А вообще есть варианты.

Т.е. каждому пользователю по персональному Apache?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Andreyka
На сайте с 19.02.2005
Offline
822
#14

1. Потенциальная опасность в таких правах есть. 600/700 потенциально защищены

2. Можно каждому пользователю, если другие технологии неприемлимы

K
На сайте с 24.03.2004
Offline
223
#15
Andreyka:
1. Потенциальная опасность в таких правах есть. 600/700 потенциально защищены

А что там такого потенциального? 🚬

Andreyka:

2. Можно каждому пользователю, если другие технологии неприемлимы

какие другие?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий