abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:44 | Komunita

Hector "marcan" Martin – hacker, který jako první zveřejnil zdrojové kódy ovladače pro Kinect pod svobodnou licencí nebo dostal Linux a Steam na PlayStation 4 – se bude díky podpoře na Patreonu od ledna naplno věnovat Linuxu na Apple Siliconu aneb Linuxu na počítačích Apple s novým ARM procesorem M1.

Ladislav Hagara | Komentářů: 4
dnes 07:00 | Zajímavý článek

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) rozšířil své podpůrné materiály týkající se kybernetické bezpečnosti o dokument "Ransomware: Doporučení pro mitigaci, prevenci a reakci" (pdf).

Ladislav Hagara | Komentářů: 4
včera 20:22 | Nová verze

Příspěvek na blogu webové aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) představuje novinky a ukazuje náhledy nové major verze 1.13.0 této v programovacím jazyce Go naprogramované aplikace.

Ladislav Hagara | Komentářů: 0
včera 19:00 | Nová verze

Byla vydána nová verze 2020.12.01 distribuce BlackArch Linux (Wikipedie). Jedná se o distribuci založenou na Arch Linuxu zaměřenou na penetrační testování a výzkum počítačové bezpečnosti. Z novinek lze zmínit přes 100 nových nástrojů. Aktuálně jich je 2608.

Ladislav Hagara | Komentářů: 0
včera 18:00 | Komunita

Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 0,90 %. Nejčastěji používanou linuxovou distribucí je Ubuntu 20.04.1 LTS 64 bit. Přehled her oficiálně podporujících SteamOS a Linux na stránkách Steamu. Přehled her pro Windows běžících na Linuxu díky Protonu na stránkách ProtonDB.

Ladislav Hagara | Komentářů: 0
1.12. 17:22 | Bezpečnostní upozornění

Byly zveřejněny informace o dvou bezpečnostních chybách CVE-2020-14360 a CVE-2020-25712 v X.Org serveru. Chyby jsou zneužitelné k lokální eskalaci práv (pokud X server běží pod právy roota).

Ladislav Hagara | Komentářů: 13
1.12. 16:22 | Nová verze

Byla vydána nová verze 4.0 aplikace pro práci s KeePass databázemi - Password Safe. Přináší zejména plnou podporu Librem 5, PinePhone a dalších linuxových telefonů, dále pak výrazné zrychlení při práci s databází a opravu mnoha chyb. Aplikace je k dispozici na Flathubu, případně jako distribuční balíček.

David Heidelberg | Komentářů: 0
1.12. 15:11 | Komunita

Dle plánu bylo spuštěno předobjednávání telefonů PinePhone KDE Community Edition aneb telefonů PinePhone od společnosti PINE64 s předinstalovaným uživatelským rozhraním Plasma Mobile.

Ladislav Hagara | Komentářů: 0
1.12. 08:00 | Zajímavý projekt

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2020 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2020. Pro programátory v Perlu je určen Perl Advent Calendar 2020, pro zájemce o kybernetickou bezpečnost Advent of Cyber, …

Ladislav Hagara | Komentářů: 1
1.12. 07:00 | IT novinky

Humble Bundle nabízí balík technické literatury z oblasti počítačové bezpečnosti od vydavatelství No Starch Press v digitální podobě bez DRM, a to za zvýhodněnou cenu aspoň cca 1-15 eur. Akce Humble Book Bundle: Hacking 101 by No Starch Press trvá do 21. prosince.

Fluttershy, yay! | Komentářů: 2
Používáte některý systém pro správu verzí (VCS) jiný než git?
 (6%)
 (21%)
 (15%)
 (12%)
 (58%)
 (21%)
Celkem 33 hlasů
 Komentářů: 1, poslední včera 03:00
Rozcestník

Dotaz: PHP+Apache - majitel souboru po uploadu

9.6.2005 15:06 jirik3
PHP+Apache - majitel souboru po uploadu
Přečteno: 147×
Zdravím všechny, v diskuzích ani v tlusté knížce o Apache jsem nenašel správný způsob zabezpečení souborů. Potřebuji používat Apache s více virtuálními servery pro různé uživatele. Aby si pomocí PHP nemohli navzájem do souborů, mají pomocí chown nastavené vlastnictví souborů pro web každý zvlášť. HomeDir virtuálních serverů nejsou v domácím adresáři uživatele, proftpd jsem přiměl nastavovat vlastníka souborů každému zvlášť a správně. Všimnul jsem si ale, že po uploadu nebo vytvoření nového souboru pomocí PHP je vlastníkem nového souboru uživatel "nobody", skupina "4294967295". Apache běží pod uživatelem nobody, skupina -1.

Je možné nějak nastavit, aby nové soubory patřily určenému uživateli? Nebo mám rovnou všechny soubory nechat vlastníkovi nobody? Jak ale potom ochránit jednotlivé uživatele (virtuální servery) vzájemně mezi sebou?

Opravdu si s tím při nejlepší vůli nevím rady. Jsem zvyklý na nastavení IIS, kde se nastaví "anonymní uživatel" na požadovaného a na adresář práva NTFS a dál se nemusím starat. Tak mě prosím nekamenujte. Předem díky, Jiří

Odpovědi

9.6.2005 18:43 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
asi nejrelevantnější diskuse
13.6.2005 14:19 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Rád bych ještě obnovil tento dotaz. Pořád s tím nemůžu hnout. Dozvěděl jsem se, že je na Linuxu vhodné zapnout safe_mode. Jenomže pokud je vlastníkem uploadovaného souboru uživatel nobody, tak i safe_mode nebude fungovat tak úplně správně. A diskové kvóty také ne. Moc prosím o jakoukoliv radu v tomto směru. Díky!
13.6.2005 15:12 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
no safe_mode zapni urcite, inak vsetky ochrany, ktore si robil su zbytocne :) ==> Apache moze pristupovat k suborom vsetkych pouzivatelov a teda nic nikomu nebrani, aby nakodil skript, pomocou ktoreho sa bude cez web hrabat v suboroch inych.
13.6.2005 14:24 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
suphp by nepomohlo?
13.6.2005 17:02 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Jo! To bude ono!! Díííík

Jenom se mi to nějak nedaří, zkompiloval jsem si to jako .so, phpinfo mi tento modul taky zobrazí, ale výsledek je pořád stejný. Pokud zapnu v httpd.conf handler x-httpd-php, tak se php stránka nezobrazuje, ale chce se stáhnout a uložit. Nemůžu najít žádný rozumný návod, co je v httpd.conf potřeba nastavit, aby suphp korektně fungovalo .

Tuto informaci nemůžu najít: Now, you have to modify your "httpd.conf" to activate suPHP for specific VHosts. See apache/CONFIG for details on this.

Ještě jednou díky předem.
13.6.2005 21:49 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Pojal jsem podezření, že i suphp vyžaduje, aby php běželo jako CGI. To se mi moc nelíbí. Copak s Apachem toto není možné vyřešit? Nebo např. hostingy mají PHP as CGI??
14.6.2005 09:02 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Hostingy mají dost často zakázaný upload :-)
14.6.2005 17:59 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
A o tom smajlíku to je - na takový hosting bych se totiž jenom zdáli pousmál :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.