Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 7 di 7
  1. #1
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,190

    Utente Apache e Owner Files...

    Ciao ragazzi;

    apro l'ultimo tread (lo prometto) sui permessi di apache/php - ftp

    allora, il problema è questo:

    Di default apache gira con un utente x e gruppo 1 mentre i files degli utenti FTP hanno utente y e gruppo 1.

    In questo modo per far scrivere apache su quei files è dare i permessi di scrittura al gruppo.

    Per ovviare al problema e quindi far "girare" apache con l'uid dell'utente si usano estensioni come suphp (che funziona in modo diretto) o suexec (che funziona poichè si fa girare php come cgi...)

    E fin qui tutto ok

    Poi ieri mi sono scontrato con un hoster che non ha nessuna delle mod sopracitate, ma con apache che, anche con i permessi 700 ad un file riesce a scriverci. Apache gira con uid 501 e gid 500.

    Da FTP e PHP (l'uid dello stesso file lo ho controllato sia via ftp sia via fileowner() per avere un riscontro) l'uid e gid dei miei files risultano 501 e 500. Questo spiega quello che ho raccontato, ma...

    Mi chiedo: uid e gid sono coperti in qualche modo (che io sappia via ftp si può fare, ma via php no...) o veramente possono aver dato a tutti gli utenti uid e gid di apache? Non sarebbe un grandissimo rischio per la sicurezza se così fosse?

    EDIT: si tratta di superweb.ws...
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/



  2. #2
    HTastinator
    Data Registrazione
    Mar 2006
    Località
    Senigallia (AN)
    Messaggi
    417

    Re: Utente Apache e Owner Files...

    Probabilmente non usa neppure account di sistema (ma su LDAP / database) per gli utenti FTP.. associarli tutti all'UID/GID usato da Apache però non mi pare il massimo!

    OK che probabilmente FTP sarà chrootato alla home directory e che ci sarà solo PHP con un adeguato open_basedir ma a me pare comunque una soluzione "rozza"...

  3. #3
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,190

    Re: Utente Apache e Owner Files...

    sisi logicamente si parlava di utenti virtuali e non di sistema.

    ecco, anche io la penso come te, ma i due fatti di cui ho parlato presi singolarmente non avrebbero senso, ma messi insieme lo hanno eccome...

    questo non fa nemmeno più pensare ad una "copertura" dei gid/uid reali...

    Edit1: l'admin di superweb me lo ha confermato: non sono coperti, sono veramente uguali

    Edit2: Ho notato che in Netsons è lo stesso O.o

    uid/gid sono uguali, e non c'è nè suphp nè suexec...
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  4. #4
    Utente Moderatore L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,655

    Re: Utente Apache e Owner Files...

    Citazione Originariamente Scritto da niko Visualizza Messaggio
    Probabilmente non usa neppure account di sistema (ma su LDAP / database) per gli utenti FTP.. associarli tutti all'UID/GID usato da Apache però non mi pare il massimo!

    OK che probabilmente FTP sarà chrootato alla home directory e che ci sarà solo PHP con un adeguato open_basedir ma a me pare comunque una soluzione "rozza"...
    oddio rozza. se ci sono migliai di utenti su un server come su netsons.org ha un suo senso. con open_base_dir blocchi la path per php e tutto fila liscio.
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  5. #5
    HTastinator
    Data Registrazione
    Mar 2006
    Località
    Senigallia (AN)
    Messaggi
    417

    Re: Utente Apache e Owner Files...

    servirebbe anche il safe mode per evitare di far killare i thread di apache all'utente ad esempio

  6. #6
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,190

    Re: Utente Apache e Owner Files...

    quello c'è!

    x rebel

    si ok ha ragione ma ha più senso così o un sistema con suphp/suexec?
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  7. #7
    Utente Moderatore L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,655

    Re: Utente Apache e Owner Files...

    Citazione Originariamente Scritto da grg Visualizza Messaggio
    quello c'è!

    x rebel

    si ok ha ragione ma ha più senso così o un sistema con suphp/suexec?
    suphp o suexec o php-cgi sarebbero la soluzione ideale. però d'altro canto quando hai migliai di utenti sulla stessa macchina risulta molto comodo poter gestire tutto tramite sql, come appunto puoi fare con gli utenti ftp virtuali.
    in seguito con i dati di accesso ci fa quel che vuoi senza dover andare a toccare file di sistema di linux.
    imho una soluzione come quella di netsons va benissimo, si tratta solo di prestare un po' di attenzione alla configurazione.
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

Discussioni Simili

  1. Benvenuto Apache Wave, il progetto accettato da Apache
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 07-12-2010, 13:30
  2. [Linux] Permessi proprietario e utente Apache cambiati dopo APC
    Di galerio nel forum Gestione Server Windows e Server Linux
    Risposte: 3
    Ultimo Messaggio: 15-09-2010, 14:16
  3. Cambiare owner su CentOS via shell
    Di stecciu nel forum VPS - Virtual Private Server
    Risposte: 2
    Ultimo Messaggio: 22-04-2009, 10:42
  4. cambiare permessi e utente ai files
    Di floppydischetto nel forum Gestione Server Windows e Server Linux
    Risposte: 16
    Ultimo Messaggio: 08-09-2008, 15:28
  5. Curiosità su permessi files e trasferimento files
    Di matrix845 nel forum Gestione Server Windows e Server Linux
    Risposte: 0
    Ultimo Messaggio: 24-04-2008, 23:35

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •