abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Zajímavý článek

    Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 06:11 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 16:22 | Komunita

    V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.

    … více »
    lkocman | Komentářů: 0
    včera 16:00 | Pozvánky

    Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.

    … více »
    VSladek | Komentářů: 0
    včera 02:22 | Pozvánky

    Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.

    Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »
    bkralik | Komentářů: 0
    5.1. 22:00 | Komunita

    Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".

    Ladislav Hagara | Komentářů: 12
    5.1. 15:22 | Nová verze

    Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.

    Ladislav Hagara | Komentářů: 0
    5.1. 12:55 | IT novinky

    Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.

    Ladislav Hagara | Komentářů: 15
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (4%)
     (0%)
     (10%)
     (24%)
     (5%)
     (6%)
     (3%)
     (11%)
     (52%)
    Celkem 257 hlasů
     Komentářů: 6, poslední dnes 19:22
    Rozcestník

    Dotaz: PHP+Apache - majitel souboru po uploadu

    9.6.2005 15:06 jirik3
    PHP+Apache - majitel souboru po uploadu
    Přečteno: 215×
    Zdravím všechny, v diskuzích ani v tlusté knížce o Apache jsem nenašel správný způsob zabezpečení souborů. Potřebuji používat Apache s více virtuálními servery pro různé uživatele. Aby si pomocí PHP nemohli navzájem do souborů, mají pomocí chown nastavené vlastnictví souborů pro web každý zvlášť. HomeDir virtuálních serverů nejsou v domácím adresáři uživatele, proftpd jsem přiměl nastavovat vlastníka souborů každému zvlášť a správně. Všimnul jsem si ale, že po uploadu nebo vytvoření nového souboru pomocí PHP je vlastníkem nového souboru uživatel "nobody", skupina "4294967295". Apache běží pod uživatelem nobody, skupina -1.

    Je možné nějak nastavit, aby nové soubory patřily určenému uživateli? Nebo mám rovnou všechny soubory nechat vlastníkovi nobody? Jak ale potom ochránit jednotlivé uživatele (virtuální servery) vzájemně mezi sebou?

    Opravdu si s tím při nejlepší vůli nevím rady. Jsem zvyklý na nastavení IIS, kde se nastaví "anonymní uživatel" na požadovaného a na adresář práva NTFS a dál se nemusím starat. Tak mě prosím nekamenujte. Předem díky, Jiří

    Odpovědi

    9.6.2005 18:43 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    asi nejrelevantnější diskuse
    13.6.2005 14:19 jirik3
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    Rád bych ještě obnovil tento dotaz. Pořád s tím nemůžu hnout. Dozvěděl jsem se, že je na Linuxu vhodné zapnout safe_mode. Jenomže pokud je vlastníkem uploadovaného souboru uživatel nobody, tak i safe_mode nebude fungovat tak úplně správně. A diskové kvóty také ne. Moc prosím o jakoukoliv radu v tomto směru. Díky!
    13.6.2005 15:12 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    no safe_mode zapni urcite, inak vsetky ochrany, ktore si robil su zbytocne :) ==> Apache moze pristupovat k suborom vsetkych pouzivatelov a teda nic nikomu nebrani, aby nakodil skript, pomocou ktoreho sa bude cez web hrabat v suboroch inych.
    13.6.2005 14:24 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    suphp by nepomohlo?
    13.6.2005 17:02 jirik3
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    Jo! To bude ono!! Díííík

    Jenom se mi to nějak nedaří, zkompiloval jsem si to jako .so, phpinfo mi tento modul taky zobrazí, ale výsledek je pořád stejný. Pokud zapnu v httpd.conf handler x-httpd-php, tak se php stránka nezobrazuje, ale chce se stáhnout a uložit. Nemůžu najít žádný rozumný návod, co je v httpd.conf potřeba nastavit, aby suphp korektně fungovalo .

    Tuto informaci nemůžu najít: Now, you have to modify your "httpd.conf" to activate suPHP for specific VHosts. See apache/CONFIG for details on this.

    Ještě jednou díky předem.
    13.6.2005 21:49 jirik3
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    Pojal jsem podezření, že i suphp vyžaduje, aby php běželo jako CGI. To se mi moc nelíbí. Copak s Apachem toto není možné vyřešit? Nebo např. hostingy mají PHP as CGI??
    14.6.2005 09:02 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    Hostingy mají dost často zakázaný upload :-)
    14.6.2005 17:59 jirik3
    Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
    A o tom smajlíku to je - na takový hosting bych se totiž jenom zdáli pousmál :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.