Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Hardware, Software e Toys > Software > Mondo Linux
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 20-12-05, 20:13   #16 (permalink)
Banned
 
L'avatar di Rinzi
 
Data di registrazione: Feb 2005
Ubicazione: Roma
Messaggi: 5,444
grazie dell'aiuto ... comunque ho capito come settare i permessi...

e lo script funziona.... se mi confermate la sicurezza tanto meglio
Rinzi non in linea   Rispondi citando
Vecchio 21-12-05, 13:20   #17 (permalink)
 
L'avatar di KING_Hack
 
Data di registrazione: Mar 2005
Ubicazione: Aquileia
Messaggi: 1,711
Invia un messaggio tramite MSN a KING_Hack Invia un messaggio tramite Skype a KING_Hack
Il problema di settare il chmod della webroot con 777, cioè per user,group e other con permessi di lettura, scrittura ed esecuzione non va molto bene, in quanto anche utenti non facente parte del gruppo dell' utente del webserver hanno la facoltà di leggere, scrivere, ma sopratutto far eseguire quello che si trova nella root.

Io ti consiglierei vivamente di provare a settare per other i permessi solo di lettura per la root/ (quindi 755)

Teoricamente, appunto per problemi legati alla sicurezza e quindi alla sua prevenzione, visto che php è "figlio" del webserver ne eredita anche tutte le caratteristiche a livello di permessi, quindi forse è inutile mettere un 777 ma io proverei se funziona anche con un 755 nel senso che se:

chmod -R 777 root/

Allora saremo nella situazione che tutti possono fare tutto
drwxrwxrwx 2 apache nogroup 4096 Dec 21 11:41 root

chmod -R 755 root/

Con questi permessi nella root l'utente avremo
drwxr-xr-x 2 apache nogroup 4096 Dec 21 11:41 root

IMHO
__________________
KING_Hack non in linea   Rispondi citando
Vecchio 21-12-05, 13:26   #18 (permalink)
Banned
 
L'avatar di Rinzi
 
Data di registrazione: Feb 2005
Ubicazione: Roma
Messaggi: 5,444
con 755 non funziona , già avevo provato
Rinzi non in linea   Rispondi citando
Vecchio 08-01-06, 12:01   #19 (permalink)
User
 
Data di registrazione: Jan 2006
Messaggi: 68
chmod 777 e' un disastro a livello di sicurezza

Forse si puo' trovare una soluzione migliore, ma occorre capire meglio qual'e' l'obbiettivo finale.
nessuno non in linea   Rispondi citando
Vecchio 12-01-06, 19:53   #20 (permalink)
Banned
 
L'avatar di Rinzi
 
Data di registrazione: Feb 2005
Ubicazione: Roma
Messaggi: 5,444
Quote:
nessuno

Forse si puo' trovare una soluzione migliore, ma occorre capire meglio qual'e' l'obbiettivo finale.
utilizzare una serie di script php che necessitano dei permessi in scrittura sull'intero sito


Rinzi non in linea   Rispondi citando
Vecchio 12-01-06, 20:23   #21 (permalink)
User
 
Data di registrazione: Jan 2006
Messaggi: 68
Quote:
Rinzi

utilizzare una serie di script php che necessitano dei permessi in scrittura sull'intero sito
In tal caso penso che sia sufficiente che tutta la "document root" appartenga all'utente sotto cui gira Apache.
Dovrebbe essere la configurazione di default.

Mi rileggo meglio tutto il thread perche' forse mi e' sfuggito qualcosa
nessuno non in linea   Rispondi citando
Rispondi
Tags: , ,



Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 17:38.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.