Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Симлинк
On 03/15/10 11:55, Olexander Shtepa wrote:
Кстати интересно, как на шаред хостинге с этим борются?
Я подозреваю что никак, так что получается большущая дыра в безопасности..
рискну предпопложить что хостинг предполагает паблик доступ на чтение
полюбому?
Опасность в том что не только свои файлы можно "расшарить":
ln -s /etc/passwd passwd
всё уже придумано до нас
sad@localhost> ls -al
lrwxrwxrwx 1 sad sad 6 Mar 15 12:57 mysecret -> secret
-r-------- 1 root root 4 Mar 15 12:57 secret
sad@localhost> cat mysecret
cat: mysecret: Permission denied
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru
|