[sisyphus] Re: php cgi
Прокопьев Евгений
=?iso-8859-1?q?john_=CE=C1_rmts=2Edonpac=2Eru?=
Ср Дек 10 12:01:59 MSK 2003
Klimchev Konstantin пишет:
>>Может ли этот suphp помочь решить следующую проблему -
>>http://altlinux.ru/pipermail/community/2003-November/105073.html?
>
>
>>Если включить safe_mode=on в php.ini, то очевидно, что никто не помешает
>>пользователю выключить его, то же касается любых вариантов ограничить
>>действия пользователя средствами php.
>
>
> Я не большой специалист по php,
аналогично :(
> подскажите - как это организовать, чтобы проверить.
Что именно проверить? Возможность доступа пользователей в домашние
каталоги друг друга? Так это подразумевается правами доступа к их
домашним каталогам, которые нельзя уменьшить как раз из-за suexec.
Или возможность включить safe_mode=on в php.ini? Так в случае cgi+suexec
этот файл должен принадлежать пользователю.
> Я представляю как это сделать для mod_php
> (через переменные php_admin_flag и php_admin_value в описании виртуального хоста),
> но не представляю как для php-cgi
Первый раз узнал про их существование - глянул в доку, но до конца не понял.
А если я использую эти директивы, то значения, определенные ими, в
php.ini игнорируются? В cgi эти директивы использовать нельзя?
--
С уважением, Прокопьев Евгений
Подробная информация о списке рассылки Sisyphus