>
> Эт-то понятно, можно не объяснять. Бинарник доступен как --x для nobody.
> Хочется сделать каталог, с файлами в котором оперирует этот бинарник,
> недоступным для nobody и прочих other (---).
> Интересен сам процесс в цепочке (страница, выданная апачем)--(вызов cgi)--
> <<(формирование им динамической страницы)--(прием параметров)--(открытие баз и
> чтение/запись в них)>>--(конец работы)
> Причем мыслилось, что все, что между << >> делается cgi в рамках одного
> процесса, setuid-ного. Но где-то затесались права апача.
А что дает printf от getuid, geteuid, getgid, getegid?
--
С наилучшими пожеланиями, Евгений Бырганов.
Best regards, Eugene Byrganov.
mailto:E.B.Byrganov@inp.nsk.su
work - http://www.inp.nsk.su/
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =