[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: (urgente) come far girare gli script php con i permessi dell'owner



Alessandro De Zorzi ha scritto:
l'utente www-data è un utente ad hoc pensato per l'applicazione web, se
il problema
è quello di evitare che su uno stesso host utenti diversi interagiscano
con i file altrui
una soluzione è definire in ogni virtual host l'open_basedir in questo modo

php_admin_value open_basedir "/path_www_dell_utente"

Se invece il problema è quotare gli spazi web per evitare che file
creati con l'utente www-data
non siano conteggiati allora è interessante imporre l'uid associato
all'utente.

Alessandro


i virtual host sono fatti attraverso mod_vhost_alias. non mi e possibile mettere un uid globale per tutti gli utenti tanto meno fare un open_basedir a parte per ciascuno. il problema è permettere agli utenti di creare o uppare files attraverso script php e ottenere i giusti uid e gid su quei files. avere istanze di php che girano con l'uid dell'utente e inoltre molto salutare per la sicurezza. fatemi sapere se c'e' un modo migliore di suphp, che oltre a non funzionare (ho passato un'intera giornata a tentare di configurarlo) e anche lento (a quanto ho sentito).





Reply to: