phpbar.de logo

Mailinglisten-Archive

[php] safe-mode ... uploaddir in htaccess setzen

[php] safe-mode ... uploaddir in htaccess setzen

Hartwin Rohde hartwin.rohde_(at)_gmx.net
Mon, 26 Feb 2001 14:36:51 +0100 (MET)


> Aloha,
Huhu,

> > Von: 	Norbert Pfeiffer[SMTP:pfeiffer_(at)_uris.de]> > 
> > /tmp/ gehoert nun mal 'root' weil es zum System gehoert.
> > Die Rechte sind jedoch auf 0777 gesetzt, was zur Folge hat,
> > dass jeder Dateien anlegen kann, die auch ihm gehoeren...
:-) und noch mal ... bei mir ist das auf 0777 und ein ls -al sagt eindeutig,
daß die Datei root gehört. Der Server läuft als wwwrun, so wies sein soll.

> das kommt drauf an.... man kann die Rechte von /tmp auch auf 
> 4777 setzen oder 1777 oder 2777 (ich weiß grad nicht mehr was
> was ist ;( aber dann ändert sich da einiges. 

Ja, man chmod sagt daß das erste Digit die Eigentumsverhältnisse klärt.
4=set UID, 2=set GID, 1=save Textimage Warum das trotzdem nicht klappt weiß ich
auch nicht, aber vielleicht gibts ja doch mystische Rohrverlegung.

> Leider hab ich hier auch kein Linuxrechner um das nachzuschaun,
> aber soweit ich weiß kann man auch mit einem der Befehle dafür
> sorgen, daß alle Dateien die darin erzeugt werden ROOT gehoeren,

Das ist per Default so.

> und nicht mehr dem User der sie erzeugt. Das ist natürlich etwas
> verheerend wenn php im Safe-Mode läuft, da die temp-datei dann
> plötzlich (obwohl vom Webserver als z.b. wwwrun erzeugt) dem User
> root gehoert.

Die Dateien würden, wenn man den Server denn lassen würde, mit de UID des
Nutzers erzeugt, nicht mit UID von wwwrun.

> Viele Grüße, Mathias


-- 
CU/2 und schönen Dank für die Aufmerksamkeit
Hartwin Rohde

Sent through GMX FreeMail - http://www.gmx.net


php::bar PHP Wiki   -   Listenarchive