PHP safe_mode

PHP safe_mode

Hozzászólások

Na, erdekesseg, hogy csak forrasbol forditott apache-php paroson nem megy (solaris-on). debian-on, csomagbol felrakva siman megy. Hol lehet megtalalni a az apache deb csomag configure parametereit?

GabX

phpinfo (); visszaadja a forditasi parametereket..

[quote:9eca7a1ac8="burci"]phpinfo (); visszaadja a forditasi parametereket..

de csak a php forditasi parametereit. nekem az apache parameterei kellenenek.

GabX

[quote:3047f61007="Anonymous"]
osszeallitasban. Az a problemam, hogy csak az apache-ot futtato user (jelen esetben uid 1) tulajdonaban levo scriptek futnak le. Az egyeb user tulajdonaban levo scripteket elutasitja a safe_mode-ra hivatkozva.

Ezt a hibauzenetet olvasd el jobban szvsz. Inkabb arra fog sirni, h kinek a tulajdonaban van a dir meg a script szvsz. Ez a 2 nem egyezik... (Az a dir amiben a script van)

[quote:7e119db287="Vudumen"][quote:7e119db287="Anonymous"]
osszeallitasban. Az a problemam, hogy csak az apache-ot futtato user (jelen esetben uid 1) tulajdonaban levo scriptek futnak le. Az egyeb user tulajdonaban levo scripteket elutasitja a safe_mode-ra hivatkozva.

Ezt a hibauzenetet olvasd el jobban szvsz. Inkabb arra fog sirni, h kinek a tulajdonaban van a dir meg a script szvsz. Ez a 2 nem egyezik... (Az a dir amiben a script van)

igazad van, ha a konyvtarat a uid 1 tulajdonaba adtam, akkor lefutott a script. mindegy, hogy a script kinek a tulajdonaban van. ez igy jo? csak azert kerdem, mert woody alatt, csomagbol felpakolt apache+php-val a script tulajdonosatol fuggott, hogy hogyan viselkedik. pl. ha a script ownere gabx volt, akkor a script hozzafert a ~gabx-ban levo filekhez. ha nem volt gabx az owner, akkor nem fert hozza ezekhez.

Sziasztok!

A PHP-t safe_mode-ban szeretnem hasznalni egy apache+mod_php osszeallitasban. Az a problemam, hogy csak az apache-ot futtato user (jelen esetben uid 1) tulajdonaban levo scriptek futnak le. Az egyeb user tulajdonaban levo scripteket elutasitja a safe_mode-ra hivatkozva.
Namost, nekem a safe_mode azert kellene, hogy egymas scriptjeit a userek ne lassak. Ha viszont minden scriptnek ugyanugy az uid 1 lesz a tulajdonosa, akkor ugyanugy latni fogjak egymas scriptjeit, mintha nem is hasznalnek safe_mode-ot. Mi erre a megoldas? Valamit rosszul/nem allitottam be?

Koszonettel:

GabX

'chroot' home-ba?

[quote:713102037c="einstand2000"]'chroot' home-ba?

Nem chroot, csak ugy siman.

Nem az lenne a safe_mode lenyege, hogy az adott apache process felveszi a script UID-jet, es azzal futtatja a scriptet? Es ilyen modon vedi meg a tobbi user scriptjet (es egyebeket) a rosszindulatu scriptektol?

GabX