[sisyphus] Re: php cgi

Прокопьев Евгений =?iso-8859-1?q?john_=CE=C1_rmts=2Edonpac=2Eru?=
Ср Дек 10 12:01:59 MSK 2003


Klimchev Konstantin пишет:

>>Может ли этот suphp помочь решить следующую проблему - 
>>http://altlinux.ru/pipermail/community/2003-November/105073.html?
> 
> 
>>Если включить safe_mode=on в php.ini, то очевидно, что никто не помешает 
>>пользователю выключить его, то же касается любых вариантов ограничить
>>действия пользователя средствами php.
> 
> 
> Я не большой специалист по php, 

аналогично :(

> подскажите - как это организовать, чтобы проверить. 

Что именно проверить? Возможность доступа пользователей в домашние 
каталоги друг друга? Так это подразумевается правами доступа к их 
домашним каталогам, которые нельзя уменьшить как раз из-за suexec.

Или возможность включить safe_mode=on в php.ini? Так в случае cgi+suexec 
этот файл должен принадлежать пользователю.

> Я представляю как это сделать для mod_php 
> (через переменные php_admin_flag и php_admin_value в описании виртуального хоста), 
> но не представляю как для php-cgi

Первый раз узнал про их существование - глянул в доку, но до конца не понял.

А если я использую эти директивы, то значения, определенные ими, в 
php.ini игнорируются? В cgi эти директивы использовать нельзя?

-- 
С уважением, Прокопьев Евгений




Подробная информация о списке рассылки Sisyphus