Portál AbcLinuxu, 14. května 2025 01:54
Nie je to potencialna bezp. diera?Nevidím, proč by měla
a potom do neho aj zapisovat, pricom nikde inde to nejdeje to preto, ze ty si stranky na webserver uploadoval cez ftp pod svojim uctom, ale z php zapisujes pod apachom (ktory je pre vsetkych uzivatelov rovnaky)
nobody
je uzivatel s minimalnimi pravy, resp. je to uzivatel skoro jako kazdy jiny :) napr. uzivatelske ucty mivaji skupinu users a ta ma obcas nejak pristup atd...
pokud ovsem pouziva vice sluzeb ucet nobody, tak to moc secure neni :)
co se tyce dynamickeho webu, tak nejvice secure (a nejpracnejsi) je spoustet skripty pod uzivatelem, jenz ty skripty vlastni - tedy cgi, resp. fastcgi... coz je zatez na server, proto tzv. shared hostingy pouzivaji mod_* a nastavuji ruzne safe_mode atd...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.