[devel] [wiki] Re: логика "менеджмента" gear+git.alt

Денис Смирнов mithraen на altlinux.ru
Пт Ноя 2 05:29:57 MSK 2007


On Thu, Nov 01, 2007 at 09:46:36PM +0200, Michael Shigorin wrote:

MS> (по ходу -- если кто ловил сейчас там 500 при редактировании, уже
MS> отловлено и исправлено; мож mithraen@ прокомментирует изящные СХИ)

Вообще это неприятная security-проблема nginx.

У нас из-за паранои nginx пускается от _nginx:_nginx, и его спул виден
только группе _nginx (на часть каталогов права root:_nginx).

Соответственно проблема, если нужно иметь файлы которые доступны только
для группы apache (к примеру нужна статика, которая меняется PHP-скриптами
под safe_mode, но при этом раздавать эту статику должен nginx).

-- 
С уважением, Денис

http://freesource.info
----------------------------------------------------------------------------
ЗАКОН МЭРИАННА
 Находишь всегда то, что не искал.
-------------- next part --------------
A non-text attachment was scrubbed...
Name: not available
Type: application/pgp-signature
Size: 189 bytes
Desc: Digital signature
Url : http://lists.altlinux.org/pipermail/devel/attachments/20071102/24cecba0/attachment.bin 


Подробная информация о списке рассылки Devel