Jump to content
php.lv forumi

Recommended Posts

Posted (edited)

Grey_Wolf, man liekās ka tādā veidā php procesa tiesības neierobežosi. Es gan neizprotu ko Tu domā darīt ar hosts failu, bet nedomāju ka tas kaut kā izmainīs php tiesības. Ja Tev ir kaut kur tāda konfigurācija, tad intereses pēc pamēģini vai patiešām dažādu virtuālo hostu lietotāji ar php nevarēs piekļūt citu lietotāju failiem, pamēģini ar to pašu fread().

Edited by Maris-S
Posted

Grey_Wolf, man liekās ka tādā veidā php procesa tiesības neierobežosi. Es gan neizprotu ko Tu domā darīt ar hosts failu, bet nedomāju ka tas kaut kā izmainīs php tiesības. Ja Tev ir kaut kur tāda konfigurācija, tad intereses pēc pamēģini vai patiešām dažādu virtuālo hostu lietotāji ar php nevarēs piekļūt citu lietotāju failiem, pamēģini ar to pašu fread().

Intreses pēc pameģināšu ...

Bet cik iepriekš testējos, piekļuve nebija iespējama ( OS - Fedora v.14).

Posted

@Grey_Wolf iepriekš ar "home_dir" tu biji domājis "DocumentRoot" variabli? Ja tā - tas nekādā veidā nepasargā no failu lasīšanas augstāk koka struktūrā ar php.

Posted

Atradu vēl vienu aprakstu, varētu būt interesants tēmas autoram.

 

http://www.seaoffire.net/fcgi-faq.html

 

Izskatās ka tur ir aprakstīts ne tikai php.

 

Man pašam ir uzlikts slackware, tāpēc papētīju kā tam ir ar fastCGI. Uz slackware to nāksies kompilēt. Cik skatījos ir pieejams slackbuilds (http://slackbuilds.org/repository/13.37/libraries/fcgi/), bet php arī nāksies pārkompilēt, pēc fcgi uzinstalēšanas. Iespējams ka Ubuntu vai Fedora būs pieejamas arī nokompilētas pakotnes.

 

Būs kaut kā jāizmēģina.

Posted

Maris-S, paldies, noderēs. Man arī slackware :)

 

So.. cik saprotu ja gribu security tad bez FastCGI/CGI man neiztikt? + Vai šādi dara arī lielās hostinga kompānijas?

Posted

Tā izskatās. Veidojot apache moduli, sanāk ka php izsaukumu apstrādā apache modulis, tātad daļa no apache, ar CGI vai FastCGI sanāk ka izsaukums ir pavisam atsevišķs process, ko iespējams palaist ar cita lietotāja tiesībām, kam ir atbilstošās tiesības.

 

Par lielajām kompānijām gan īsti nezinu, tā ir viena no iespējām, bet noteikti ir daudz citas, kaut vai virtuālie serveri, bet tāda veida hostingi ir dārgāki, jo prasa vairāk resursu, tā ka domāju shared hostingi izmanto kaut ko vienkāršāku.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...