[mdk-re] Re: (no subject)

Michael Bykov =?iso-8859-1?q?michael_=CE=C1_michael=2Ersuh=2Eru?=
Вт Мар 12 21:53:01 MSK 2002


> > А может лучше создать групу apache, указать в httpd.conf эту
> > группу и папкам убрать с other права на чтение но дать для
> > группы ? Ну и все папки в групу apache соответсвенно ?
> > 
> 
> Меня беспокоит, что в этом случае Апач получает права на
> запись. Файлы имеют права 664, чтобы люди входящие в группу
> могли их сообща редактировать. Если я впишу апач в эту группу,
> и дам права 660, то исключу лишних юзеров, но не создам ли
> дыры?  
> 
> -- 

Я пока придумал apache сделать владельцем, а права на фалы дать
460. Тогда apache не сможет писать в дерево документов, члены
групп смогут работать, как привыкли, но не смогут видеть чужое
дерево. Правильно? Как-то непривычно...


-- 

M.





Подробная информация о списке рассылки community