Supergrover heeft een vogeltje gered. Dat vogeltje zat heel hoog in een boom en durfde niet naar beneden te klimmen!
Een betere vraag is misschien waarom je dit ueberhaupt zo wil instellen?
Er zijn geen andere ftp gebruikers, als je dat bedoelt.Soultaker schreef op vrijdag 07 december 2007 @ 16:59:
Tja, wat is gevaarlijk? Andere gebruikers kunnen in het bestand schrijven en aangezien 'ie ook executable is, ook willekeurige programma's onder jouw account uitvoeren. Dat lijkt me een behoorlijk probleem als de andere gebruikers op je server niet te vertrouwen zijn. In een dedicated hosting scenario lijkt het me geen probleem.
Een betere vraag is misschien waarom je dit ueberhaupt zo wil instellen?
Ik gebruik hem nogal vaak, om bepaalde bestandjes die door de website zelf zijn aangemaakt door ftp overschrijfbaar te kunnen maken.
Mijn hoster is vooral bang voor hackers, maar als die toch al op de server zitten, kunnen ze zelf ook zo'n bestandje aanmaken als ze zouden willen, toch?
Supergrover heeft een vogeltje gered. Dat vogeltje zat heel hoog in een boom en durfde niet naar beneden te klimmen!
En je bent de enige FTP user? Voor jou domein of op de gehele server? Als er meerdere domeinen op je server draaien dan ben je zeer waarschijnlijk niet de enige FTP user.
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
Ik heb het vooral over gebruikers als in accounts op de server. Als jij de enige bent die de server gebruikt is er geen gevaar (je kunt zo'n bestand normaalgesproken niet van buiten af overschrijven).Brabrabra schreef op vrijdag 07 december 2007 @ 17:04:
Er zijn geen andere ftp gebruikers, als je dat bedoelt.
Dan nog is het in zo'n scenario uit voorzorg beter om alleen de groep schrijfrechten op het bestand te geven en de permissies op 775 (of 770) te zetten. Als je al een groep www hebt kun je daar je eigen gebruiker aan toevoegen. Bedenk dan wel dat PHP script meestal ook via de webserver door gebruiker www uitgevoerd wordt, dus als andere gebruikers ook scripts uploaden kunnen ze alsnog bij dat bestand, maar dat is zonder suexec wrapper o.i.d. niet op te lossen.
Al met al lijken me dit meer vragen voor NOS dan voor PRG trouwens.
[ Voor 11% gewijzigd door Soultaker op 07-12-2007 17:22 ]
Ik ben niet de enige gebruiker op de server.
Voor de bestanden die op 777 staan, geldt dit:
- Mijn ftp gebruiker moet hem kunnen overschrijven (geen idee in welke groep die zit, waar kan je dat uberhaupt wijzigen?)
- De website (php) moet hem kunnen overschrijven
De rest van de bestanden zet ik uiteraard niet op 777.
Help mij arme noob...
Supergrover heeft een vogeltje gered. Dat vogeltje zat heel hoog in een boom en durfde niet naar beneden te klimmen!
Wellicht is het probleem op te lossen door PHP in safe mode te laten draaien, zodat verschillende gebruikers niet bij dezelfde bestanden kunnen. Daarvoor moet je bij je hosting provider zijn.
[ Voor 4% gewijzigd door Soultaker op 07-12-2007 18:36 ]