Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account.
Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!
Io, invece, ho mica capito cosa vuol dire che tolgono il safe_mode.
Non è più impostabile, e ok. Ma è attivo di default? E' disabilitato di default? E' sostituito da altro?
Giorgio (GrG) Bonfiglio
Cloud Evangelist, System/Network Engineer
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
Non ha senso solo con mod_php, per i motivi di cui sopra.
Partendo dal presupposto che la sicurezza non è mai troppa, io lo metto anche con suphp/fastcgi
Così un malintenzionato prima di venire a rompere le b@lle a me deve prima bucare openbasedir, poi si ritroverebbe comunque segregato tra i suoi scarsi permessi e magari con un bel grsec
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
Dal mio precedente post:
"Se anche togliessero" non significa spero lo tolgano perché non serve a nienteCon questo volevo dire che se anche togliessero open_basedir, non sarebbe un grosso problema se chi si occupa della gestione sa il fatto suo![]()
Solitamente è la direttiva umask, che ti permette per "sottrazione" di impostare i permessi dei file caricati.
PS: Calmati, è sabato, rilassati![]()
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
Quindi parlavi di modificare i permessi dopo che l'utente ha caricato il file e non quando carica lo stesso... in quel caso, ripeto, la colpa è dell'ut(e|o)nt(e|o) quindi:
- gli fai presente che non deve farlo con una faq
- con uno script in crontab fai un check dei permessi per coloro che hanno la testa dura
PS: Lo ripeto, non ho niente contro open_basedir, ma se non ci fosse non cascherebbe il mondo![]()
(qualcuno mi risponde? O_O)
Giorgio (GrG) Bonfiglio
Cloud Evangelist, System/Network Engineer
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
Togliendo la possibilità di settarlo nel php.ini, di fatto, anche se le funzioni di safe_mode fossero presenti nell'engine, sarebbero disabilitate (come lo sono di default già adesso): PHP: Security and Safe Mode - Manual
PErò il check sugli uid era molto utile. Spero almeno questo rimanga.
Giorgio (GrG) Bonfiglio
Cloud Evangelist, System/Network Engineer
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
? cioè?Il check sugli uid lo fai in automatico con suphp/fastcgi.
Puoi definire i permessi ma vai in un tunnel senza uscita. Non puoi più dire "Tu giorgio non tocchi in nessun modo i files di alessandro".
Giorgio (GrG) Bonfiglio
Cloud Evangelist, System/Network Engineer
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
A no?
Quindi:
non fa quello che dici vero?Codice:touch file_ale chown ale:ale file_ale chmod 700 file_ale touch file_giorgio chown giorgio:giorgio file_giorgio chmod 700 file_giorgio
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Segnalibri