>> получается, что даже в тандеме с suexec избавится от хождения скриптов
>> по чужим хомяка нельзя?
>>
KV> ЛЕГКО! Если думать головой, разумеется :-) Права должны быть 2750, группа
KV> должна быть apache и все: скрипты пользователя могут читать/писать (они
KV> владеют и файлами и каталогами), apache может читать (он в группе), больше
KV> никто туда не попадает...
Но, тады получится, что PHP (mod_php) все равно смогут лазить по чужим
директориям, ибо они работают от имени apache?
--------
Дмитрий Чертищев
Ariadna Media
http://ariadnamedia.ru
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =