Mailinglisten-Archive |
From: "Nils Meyer" <meyer_(at)_wmc24.de> > Am Donnerstag, 21. Februar 2002 um 17:18 schrieb Peter Prochaska: > > > Bei uns hat jedes PHP Skript root Rechte. Warum ? > > Weil irgendein Könner BIG_SECURITY_HOLE als Compiler Flag beim > Kompilieren des Webservers gesetzt hat und sich damit gewissermaßen > die Idiotenkrone aufgesetzt hat (zumindest wenn der Server am Web > läuft). > > Lösung: Neu kompilieren mit suexec und ordentliche User ID setzen. Warum? Als Modul läuft PHP mit den Rechten von Apache. Das CGI-Binary mit Rechten von root würde ich allerdings auch nicht einsetzen. Aber das war nicht die Frage. -Egon
php::bar PHP Wiki - Listenarchive