Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 2 di 4 PrimaPrima 1234 UltimaUltima
Risultati da 16 a 30 di 55

Discussione: Php 5.3.x

  1. #16
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: Php 5.3.x

    Citazione Originariamente Scritto da guest Visualizza Messaggio
    Poi non capisco una cosa: perchè non vi piace questo basedir?
    Per quanto mi riguarda, non è che non mi piace basedir, non mi piace mod_php e basedir ha senso solo con mod_php



  2. #17
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,642

    Re: Php 5.3.x

    Io, invece, ho mica capito cosa vuol dire che tolgono il safe_mode.

    Non è più impostabile, e ok. Ma è attivo di default? E' disabilitato di default? E' sostituito da altro?
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  3. #18
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,843

    Re: Php 5.3.x

    Citazione Originariamente Scritto da Derevko Visualizza Messaggio
    Per quanto mi riguarda, non è che non mi piace basedir, non mi piace mod_php e basedir ha senso solo con mod_php
    Non ha senso solo con mod_php, per i motivi di cui sopra.
    Partendo dal presupposto che la sicurezza non è mai troppa, io lo metto anche con suphp/fastcgi

    Così un malintenzionato prima di venire a rompere le b@lle a me deve prima bucare openbasedir, poi si ritroverebbe comunque segregato tra i suoi scarsi permessi e magari con un bel grsec
    Anche domini accentati! Registrazione ed attivazione immediata.

    http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.

  4. #19
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,971

    Re: Php 5.3.x

    Citazione Originariamente Scritto da guest Visualizza Messaggio
    cut...
    E poi, che fastidio vi da open_basedir?
    Se c'è, tanto meglio. Meglio una features in più, che una in meno, quando si parla di sicurezza. (e non sto di certo dicendo che non bisogna sistemare il sistema "a monte" anzi, è la prima cosa da fare.
    Ma come surplus io attivo sia open_basedir che exec_dir)

    cut...

    Poi non capisco una cosa: perchè non vi piace questo basedir?
    Dal mio precedente post:
    Con questo volevo dire che se anche togliessero open_basedir, non sarebbe un grosso problema se chi si occupa della gestione sa il fatto suo
    "Se anche togliessero" non significa spero lo tolgano perché non serve a niente

    Citazione Originariamente Scritto da guest Visualizza Messaggio
    Per quanto riguarda l'ftp, sinceramente, non sapevo che si potessero limitare i file in 777. Non ci ho mai guardato, buono a sapersi.
    Solitamente è la direttiva umask, che ti permette per "sottrazione" di impostare i permessi dei file caricati.

    PS: Calmati, è sabato, rilassati

  5. #20
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,843

    Re: Php 5.3.x

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    Solitamente è la direttiva umask, che ti permette per "sottrazione" di impostare i permessi dei file caricati.
    No, caro.
    la umask setta i permessi di default, non i massimi impostabili.

    nulla vieta ad un utente di fare un bel chmod indipendentemente dalla umask

    PS: Calmati, è sabato, rilassati
    Son calmissimo, se non fosse per una VM che non parte.
    Anche domini accentati! Registrazione ed attivazione immediata.

    http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.

  6. #21
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: Php 5.3.x

    Citazione Originariamente Scritto da guest Visualizza Messaggio
    Partendo dal presupposto che la sicurezza non è mai troppa, io lo metto anche con suphp/fastcgi
    Sì, male non fa.
    Tutto il contrario invece per safe_mode che invece non ha proprio ragione di esistere

  7. #22
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,843

    Re: Php 5.3.x

    Citazione Originariamente Scritto da Derevko Visualizza Messaggio
    Tutto il contrario invece per safe_mode che invece non ha proprio ragione di esistere
    Quoto, anzi, fa più danni di quelli che risolve.
    Anche domini accentati! Registrazione ed attivazione immediata.

    http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.

  8. #23
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,971

    Re: Php 5.3.x

    Citazione Originariamente Scritto da guest Visualizza Messaggio
    No, caro.
    la umask setta i permessi di default, non i massimi impostabili.

    nulla vieta ad un utente di fare un bel chmod indipendentemente dalla umask

    Son calmissimo, se non fosse per una VM che non parte.
    Quindi parlavi di modificare i permessi dopo che l'utente ha caricato il file e non quando carica lo stesso... in quel caso, ripeto, la colpa è dell'ut(e|o)nt(e|o) quindi:
    - gli fai presente che non deve farlo con una faq
    - con uno script in crontab fai un check dei permessi per coloro che hanno la testa dura

    PS: Lo ripeto, non ho niente contro open_basedir, ma se non ci fosse non cascherebbe il mondo

  9. #24
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,642

    Re: Php 5.3.x

    (qualcuno mi risponde? O_O)
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  10. #25
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,971

    Re: Php 5.3.x

    Citazione Originariamente Scritto da grg Visualizza Messaggio
    (qualcuno mi risponde? O_O)
    Togliendo la possibilità di settarlo nel php.ini, di fatto, anche se le funzioni di safe_mode fossero presenti nell'engine, sarebbero disabilitate (come lo sono di default già adesso): PHP: Security and Safe Mode - Manual

  11. #26
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: Php 5.3.x

    Citazione Originariamente Scritto da grg Visualizza Messaggio
    Non è più impostabile, e ok. Ma è attivo di default? E' disabilitato di default? E' sostituito da altro?
    È deprecato, ma c'è. Verrà rimosso in php6. Ma lo si sapeva già da tanto. Da molto tempo gli sviluppatori non correggono più l'infinità di bug che gli utenti segnalano, e loro stessi hanno ammesso che la sua implementazione è stato un grosso errore.

  12. #27
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,642

    Re: Php 5.3.x

    PErò il check sugli uid era molto utile. Spero almeno questo rimanga.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  13. #28
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,843

    Re: Php 5.3.x

    Citazione Originariamente Scritto da grg Visualizza Messaggio
    PErò il check sugli uid era molto utile. Spero almeno questo rimanga.
    A che pro?
    Il check sugli uid lo fai in automatico con suphp/fastcgi.

    L'unica cosa utile del safe mode era l'exec dir che adesso bisogna implementarlo con una password.

    EDIT: una password? Ma cosa dico? Volevo dire una patch.
    Anche domini accentati! Registrazione ed attivazione immediata.

    http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.

  14. #29
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,642

    Re: Php 5.3.x

    Il check sugli uid lo fai in automatico con suphp/fastcgi.
    ? cioè?

    Puoi definire i permessi ma vai in un tunnel senza uscita. Non puoi più dire "Tu giorgio non tocchi in nessun modo i files di alessandro".
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  15. #30
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,843

    Re: Php 5.3.x

    A no?
    Quindi:
    Codice:
    touch file_ale
    chown ale:ale file_ale
    chmod 700 file_ale
    
    touch file_giorgio
    chown giorgio:giorgio file_giorgio
    chmod 700 file_giorgio
    non fa quello che dici vero?
    Anche domini accentati! Registrazione ed attivazione immediata.

    http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.

Pagina 2 di 4 PrimaPrima 1234 UltimaUltima

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •