Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: /var/log/nginx
Здравствуйте, Peter.
Вы писали 16 января 2011 г., 13:39:09:
>> >> содержимое по адресу http://foo.com/static/file.txt . Получить
>> >> пароли/исходный текст/
>>
>> > из доступного chmod a+r файла, а вы что хотели, раздавая его всем ( и тому
>> > самому другому пользователю тоже ) файл на чтение?
>>
>> Прав нет, поскольку запрет стоит на элементе пути к файлу.
> это не повод не считать файл доступный всем на чтение, файлом, доступным всем
> для чтения.
Петр, вы сами-то поняли, что написали?
> Дубль два: что такое было ваше "и тд"?
Получить пароли/исходный текст/ или любое другое содержимое некоторого файла,
которое не должно быть доступно стороннему по отношению к владельцу
файла пользователю хостинга посредством файлового чтения.
--
С уважением,
Pavel mailto:pavel2000@xxxxxx
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru
|