Portál AbcLinuxu, 14. května 2025 01:54

Dotaz: Apache pod "nobody"?

10.6.2007 16:01 qwix
Apache pod "nobody"?
Přečteno: 174×
Odpovědět | Admin
Zdravicko,

na jednom inom fore riesim problem, preco na webzdarma.cz (zapnuty SAFEMODE) ide v PHP vytvorit adresar mkdir('bla',0777) a potom do neho aj zapisovat, pricom nikde inde to nejde (adresar sa vytvori s ownerom "apache" a safemode kontroluje ci chcem zapisovat do adresara s rovnakym ownerom ako je skript).

Z ich phpinfo som sa dozvedel, ze ich apache bezi pod userom "nobody" (vsade inde "apache"). Kto to vlastne je nobody? Nie je to potencialna bezp. diera?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Luboš Doležel (Doli) avatar 10.6.2007 16:03 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: Apache pod "nobody"?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nie je to potencialna bezp. diera?
Nevidím, proč by měla :-)
10.6.2007 16:57 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
Rozbalit Rozbalit vše Re: Apache pod "nobody"?
Odpovědět | | Sbalit | Link | Blokovat | Admin
a potom do neho aj zapisovat, pricom nikde inde to nejde
je to preto, ze ty si stranky na webserver uploadoval cez ftp pod svojim uctom, ale z php zapisujes pod apachom (ktory je pre vsetkych uzivatelov rovnaky)
Project Satan infects Calculon with Werecar virus
andree avatar 10.6.2007 16:59 andree | skóre: 39 | blog: andreeeeelog
Rozbalit Rozbalit vše Re: Apache pod "nobody"?
Odpovědět | | Sbalit | Link | Blokovat | Admin
sak nobody je "normalny user", takze je to ovela bezpecnejsie (co sa tyka dier) ako keby apache bezal pod rootom...
10.6.2007 20:24 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: Apache pod "nobody"?
a kto hovoril o rootovi ? :)
10.6.2007 20:34 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: Apache pod "nobody"?
Odpovědět | | Sbalit | Link | Blokovat | Admin
nobody je uzivatel s minimalnimi pravy, resp. je to uzivatel skoro jako kazdy jiny :) napr. uzivatelske ucty mivaji skupinu users a ta ma obcas nejak pristup atd...

pokud ovsem pouziva vice sluzeb ucet nobody, tak to moc secure neni :)

co se tyce dynamickeho webu, tak nejvice secure (a nejpracnejsi) je spoustet skripty pod uzivatelem, jenz ty skripty vlastni - tedy cgi, resp. fastcgi... coz je zatez na server, proto tzv. shared hostingy pouzivaji mod_* a nastavuji ruzne safe_mode atd...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.