Re: [Lug-bg] Apace & profptd virtual account
- Subject: Re: [Lug-bg] Apace & profptd virtual account
- From: "Rumen Vardev" <korio@xxxxxxxxx>
- Date: Mon, 22 Jan 2007 11:15:45 +0200 (EET)
- Importance: Normal
On Mon, January 22, 2007 10:12 am, Ivan Petrushev wrote:
> Хмм така става като пиша без да гледам...
> Chroot действа само за ФТП сесията, така че скрипта ще може да чете чужди
> файлове...
За php отварянето на чужди файлове може да се избегне с open_basedir:
http://bg.php.net/manual/en/features.safe-mode.php
>
>
> On 1/22/07, Ivan Petrushev <ivanatora@xxxxxxxxx> wrote:
>>
>>
>> > Това, че като обработваш php/cgi скриптове, потребителя може да чете
>> > файловете
>> > на другите.
>> >
>> >
>> Здравейте ;)
>> Всяка ФТП сесия може да се chroot-не и така се решава този проблем, при
>> условие че всеки потребител си има различна папка.
>> И това става с промяната на 1 ред в конфига на FTP-то, докато да се
>> направи chroot ефект в shell изисква малко повече ;)
>>
--
WWell by
Iassen Anadoliev
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|