phpbar.de logo

Mailinglisten-Archive

[php] safe-mode ... uploaddir in htaccess setzen

[php] safe-mode ... uploaddir in htaccess setzen

Hartwin Rohde hartwin.rohde_(at)_gmx.net
Mon, 26 Feb 2001 14:49:52 +0100 (MET)


> Aloha,
Huhu nochmal,
 
> > /tmp/ gehoert nun mal 'root' weil es zum System gehoert.
> > Die Rechte sind jedoch auf 0777 gesetzt, was zur Folge hat,
> > dass jeder Dateien anlegen kann, die auch ihm gehoeren...
> das kommt drauf an.... man kann die Rechte von /tmp auch auf 

Hmm, kann aber auch sein, daß sich PHP da selbst etwas ins Knie schießt. Ich
hab nicht in den Quellcode geschaut, doch ich kann mir vorstellen, daß im
safe_mode einfach die Dateibesitzer vom Server direkt auf die UID des
Verzeichniseigners gesetzt werden, und zwar ohne nachzuschaun, wie die
Verzeichnisrechte gesetzt sind (0777). Ist 'ne Vermutung, könnte aber das (in meinen Augen)
sehr merkwürdige Verhalten erklären.

> und nicht mehr dem User der sie erzeugt. Das ist natürlich etwas
> verheerend wenn php im Safe-Mode läuft, da die temp-datei dann
> plötzlich (obwohl vom Webserver als z.b. wwwrun erzeugt) dem User
> root gehoert.

Eben, das ist jedenfalls der Phenomenologische Effekt :-) Wie der
zustandekommt ist nun noch die große Frage und könnte in einen Bugreport an die
PHP-Entwickler münden.

> Viele Grüße, Mathias


-- 
CU/2 und danke für die Aufmerksamkeit
Hartwin Rohde

Sent through GMX FreeMail - http://www.gmx.net


php::bar PHP Wiki   -   Listenarchive