phpbar.de logo

Mailinglisten-Archive

[php] safe-mode ... uploaddir in htaccess setzen

[php] safe-mode ... uploaddir in htaccess setzen

Norbert Pfeiffer pfeiffer_(at)_uris.de
Sun, 25 Feb 2001 23:31:46 +0100


Hi Hartwin,

> Und nun mein Senf zu dieser Antwort:
<ich mag Senf - wenn bei anderen im 'Berliner' steckt>


> Hast Du es auch schon mal getestet ohne auf ner
> *IX - Maschine root zu sein?
ja!
Loesungen, die root-Rechte verlangen sind definitiv Unfug!

Mir ist uebrigens noch kein System untergekommen, wo ich in
/tmp/ nicht schreiben und lesen durfte, denn /tmp/ ist IMHO
fuer alle da, auch auf Hochsicherheits-Servern...
Sollte dies auf Deinem System nicht so sein, mach dem Admin
Beine, aber so richtig kann ich es mir nicht vorstellen...
Du bist ja nicht alleine da, und all die anderen Prozesse,
die meistens unter irgendeiner UID laufen, muessen auch
irgendwo ihren Muell abladen, und das ist /tmp/ ...


> Und nun rate mal, wem meine PHP-Scripte gehören.
Versuch:
auf einem System mit save_mode werden sie unter der UID
des FTP-Users laufen, also unter Deiner...


> Wird immer gelöscht,
stimmt, steht so ganz unten im Manual...


> doch das ist nicht mein Problem. Ich kann schon vorher
> als Unwürdiger (nicht root) nicht auf die Datei zugreifen.
komisch,
PHP kann sie loeschen und das laeuft mit Sicherheit nicht
unter der UID von 'root'.


Uebrigens, nicht 'root' zu sein, ist keine Schande,
die wenigsten sind 'root' - es kann nur einen geben... :-))
<mal von einer privaten Bastelkiste abgesehen>


m.f.G. N. Pfeiffer
_____________________________________
www.uris.de          pfeiffer_(at)_uris.de
0177-2363368             02292-681769
-------------------------------------
e.o.m.




php::bar PHP Wiki   -   Listenarchive