Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: чтение чужих файлов: не стоит патчить
Да, сам подобное не раз наблюдал. Но если человек сам себе стреляет в
голову, проблема ли это производителя?
28 ноября 2011 г. 15:24 пользователь Gena Makhomed <gmm@xxxxxxxxx> написал:
> On 28.11.2011 13:13, Pavel V. wrote:
> это нереально. если у пользователей что-то не работает / глючит,
> первым делом они делают chmod 777 на все файлы в надежде решить
> свою проблему - неоднократно такое уже видел.
>
> поэтому - нужна защита от скачивания чужих конфигов через симлинки
> именно на уровне веб-сервера, который занимается раздачей статики.
>
> --
> Best regards,
> Gena
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@xxxxxxxxx
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru
|