Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Аналог htaccess
Hello.
2011/09/22 13:00:34 +0000 nginx-ru-request@xxxxxxxxx => To nginx-ru@xxxxxxxxx :
> > решаема ли надёжно проблема недопуска сторонних сервисов ( php, cron, etc.
> > ) в
> > home-каталог другого пользователя?
>
> chmod 750 на все домашние каталоги + chgrp для них же в группу, в которую
> входит
0710.
> nginx ( и апач, в "классической" связке nginx+apache ) но не входят другие
> пользователи и другие сервисы, которым не надо.
это для cron.
php же нередко 1 на всех.
Рогатки вида open_basedir и safe_mode дырявы.
К тому же есть что-то другое ( etc.), кроме php, даже если у php есть suexec
для fastcgi.
--
Peter Vereshagin <peter@xxxxxxxxxxxxxx> (http://vereshagin.org) pgp: A0E26627
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru
|