Portál AbcLinuxu, 27. dubna 2024 02:33


Dotaz: PHP+Apache - majitel souboru po uploadu

9.6.2005 15:06 jirik3
PHP+Apache - majitel souboru po uploadu
Přečteno: 169×
Odpovědět | Admin
Zdravím všechny, v diskuzích ani v tlusté knížce o Apache jsem nenašel správný způsob zabezpečení souborů. Potřebuji používat Apache s více virtuálními servery pro různé uživatele. Aby si pomocí PHP nemohli navzájem do souborů, mají pomocí chown nastavené vlastnictví souborů pro web každý zvlášť. HomeDir virtuálních serverů nejsou v domácím adresáři uživatele, proftpd jsem přiměl nastavovat vlastníka souborů každému zvlášť a správně. Všimnul jsem si ale, že po uploadu nebo vytvoření nového souboru pomocí PHP je vlastníkem nového souboru uživatel "nobody", skupina "4294967295". Apache běží pod uživatelem nobody, skupina -1.

Je možné nějak nastavit, aby nové soubory patřily určenému uživateli? Nebo mám rovnou všechny soubory nechat vlastníkovi nobody? Jak ale potom ochránit jednotlivé uživatele (virtuální servery) vzájemně mezi sebou?

Opravdu si s tím při nejlepší vůli nevím rady. Jsem zvyklý na nastavení IIS, kde se nastaví "anonymní uživatel" na požadovaného a na adresář práva NTFS a dál se nemusím starat. Tak mě prosím nekamenujte. Předem díky, Jiří
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

9.6.2005 18:43 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Odpovědět | | Sbalit | Link | Blokovat | Admin
asi nejrelevantnější diskuse
13.6.2005 14:19 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Rád bych ještě obnovil tento dotaz. Pořád s tím nemůžu hnout. Dozvěděl jsem se, že je na Linuxu vhodné zapnout safe_mode. Jenomže pokud je vlastníkem uploadovaného souboru uživatel nobody, tak i safe_mode nebude fungovat tak úplně správně. A diskové kvóty také ne. Moc prosím o jakoukoliv radu v tomto směru. Díky!
13.6.2005 15:12 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
no safe_mode zapni urcite, inak vsetky ochrany, ktore si robil su zbytocne :) ==> Apache moze pristupovat k suborom vsetkych pouzivatelov a teda nic nikomu nebrani, aby nakodil skript, pomocou ktoreho sa bude cez web hrabat v suboroch inych.
13.6.2005 14:24 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Odpovědět | | Sbalit | Link | Blokovat | Admin
suphp by nepomohlo?
Weblate - překládání přes web | Gammu SMSD - posílání SMS | Blog
13.6.2005 17:02 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Jo! To bude ono!! Díííík

Jenom se mi to nějak nedaří, zkompiloval jsem si to jako .so, phpinfo mi tento modul taky zobrazí, ale výsledek je pořád stejný. Pokud zapnu v httpd.conf handler x-httpd-php, tak se php stránka nezobrazuje, ale chce se stáhnout a uložit. Nemůžu najít žádný rozumný návod, co je v httpd.conf potřeba nastavit, aby suphp korektně fungovalo .

Tuto informaci nemůžu najít: Now, you have to modify your "httpd.conf" to activate suPHP for specific VHosts. See apache/CONFIG for details on this.

Ještě jednou díky předem.
13.6.2005 21:49 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Pojal jsem podezření, že i suphp vyžaduje, aby php běželo jako CGI. To se mi moc nelíbí. Copak s Apachem toto není možné vyřešit? Nebo např. hostingy mají PHP as CGI??
14.6.2005 09:02 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
Hostingy mají dost často zakázaný upload :-)
14.6.2005 17:59 jirik3
Rozbalit Rozbalit vše Re: PHP+Apache - majitel souboru po uploadu
A o tom smajlíku to je - na takový hosting bych se totiž jenom zdáli pousmál :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.