Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: странности с правами доступа
 
 автор: victoor   (28.11.2006 в 16:11)   письмо автору
 
 

Почему-то на одном хостинге для редактирования одного файла другим достаточно прав 600, а на другом хостиге требуется только 006 (две первые цифры не имеют значения).
От чего это завитит?

И как лучше с точки зрения безопасности?

И значит ли последняя 6, что посторонний пользователь может сторонним (не на этом сайте расположенным) скриптом изменять данные?

   
 
 автор: glsv (Дизайнер)   (29.11.2006 в 06:47)   письмо автору
 
   для: victoor   (28.11.2006 в 16:11)
 

>а на другом хостиге требуется только 006 (две первые цифры не имеют значения).
От чего это завитит?

Зависит от общей настройки системы и организации работы Apache. 006 - очень странные права. Файлы для чтения и записи разрешены всем пользователям сервера.

>И как лучше с точки зрения безопасности?
Проблемы безопасности начинаются с выполнением CGI-скриптов. PHP, в качестве модуля, в принципе, можно настроить так, что безопасность не пострадает. С CGI-это сделать сложнее.

>И значит ли последняя 6, что посторонний пользователь может сторонним (не на этом сайте расположенным) скриптом изменять данные?

Нет, изменять может только пользователь сервера, например, владелец соседнего сайта на виртуальном хостинге.

   
 
 автор: victoor   (29.11.2006 в 15:09)   письмо автору
 
   для: glsv (Дизайнер)   (29.11.2006 в 06:47)
 

спасибо, учту.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования