Io, invece, ho mica capito cosa vuol dire che tolgono il safe_mode.
Non è più impostabile, e ok. Ma è attivo di default? E' disabilitato di default? E' sostituito da altro?
Giorgio (GrG) Bonfiglio
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
Rackspace/SoftLayer Addicted.
Non ha senso solo con mod_php, per i motivi di cui sopra.
Partendo dal presupposto che la sicurezza non è mai troppa, io lo metto anche con suphp/fastcgi
Così un malintenzionato prima di venire a rompere le b@lle a me deve prima bucare openbasedir, poi si ritroverebbe comunque segregato tra i suoi scarsi permessi e magari con un bel grsec
http://www.web4web.it - Low Cost Hosting
Tutti i pacchetti sono multidominio.
Database e domini illimitati a partire da €10
http://www.guest.it - Servizi professionali su misura.
Dal mio precedente post:
"Se anche togliessero" non significa spero lo tolgano perché non serve a nienteCon questo volevo dire che se anche togliessero open_basedir, non sarebbe un grosso problema se chi si occupa della gestione sa il fatto suo![]()
Solitamente è la direttiva umask, che ti permette per "sottrazione" di impostare i permessi dei file caricati.
PS: Calmati, è sabato, rilassati![]()
http://www.web4web.it - Low Cost Hosting
Tutti i pacchetti sono multidominio.
Database e domini illimitati a partire da €10
http://www.guest.it - Servizi professionali su misura.
http://www.web4web.it - Low Cost Hosting
Tutti i pacchetti sono multidominio.
Database e domini illimitati a partire da €10
http://www.guest.it - Servizi professionali su misura.
Quindi parlavi di modificare i permessi dopo che l'utente ha caricato il file e non quando carica lo stesso... in quel caso, ripeto, la colpa è dell'ut(e|o)nt(e|o) quindi:
- gli fai presente che non deve farlo con una faq
- con uno script in crontab fai un check dei permessi per coloro che hanno la testa dura
PS: Lo ripeto, non ho niente contro open_basedir, ma se non ci fosse non cascherebbe il mondo![]()
(qualcuno mi risponde? O_O)
Giorgio (GrG) Bonfiglio
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
Rackspace/SoftLayer Addicted.
Togliendo la possibilità di settarlo nel php.ini, di fatto, anche se le funzioni di safe_mode fossero presenti nell'engine, sarebbero disabilitate (come lo sono di default già adesso): PHP: Security and Safe Mode - Manual
PErò il check sugli uid era molto utile. Spero almeno questo rimanga.
Giorgio (GrG) Bonfiglio
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
Rackspace/SoftLayer Addicted.
http://www.web4web.it - Low Cost Hosting
Tutti i pacchetti sono multidominio.
Database e domini illimitati a partire da €10
http://www.guest.it - Servizi professionali su misura.
? cioè?Il check sugli uid lo fai in automatico con suphp/fastcgi.
Puoi definire i permessi ma vai in un tunnel senza uscita. Non puoi più dire "Tu giorgio non tocchi in nessun modo i files di alessandro".
Giorgio (GrG) Bonfiglio
http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/
Rackspace/SoftLayer Addicted.
A no?
Quindi:
non fa quello che dici vero?Codice:touch file_ale chown ale:ale file_ale chmod 700 file_ale touch file_giorgio chown giorgio:giorgio file_giorgio chmod 700 file_giorgio
http://www.web4web.it - Low Cost Hosting
Tutti i pacchetti sono multidominio.
Database e domini illimitati a partire da €10
http://www.guest.it - Servizi professionali su misura.
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Segnalibri