Het zit dus zo:
Een CGI script van user 'redah' moet een bestandje aanmaken in redah's dir... met als owner natuurlijk ook 'redah', anders kan redah er zelf niets mee. Het cgi-script schrijft echter het bestand als owner/group 'apache/apache'.
Niet goed dus. Suexec doet dus iets verkeerd, maar ik weet niet wat. Sterker nog, CGI's van andere users zouden helemaal niet uitgevoerd mogen worden door andere users, terwijl dit toch gebeurt.
Geef ik het script owner/group 'crap/crap' dan kan user 'redah' het toch uitvoeren (mag niet!) en vervolgens schrijft hij weer mooi een bestandje met owner/group 'apache/apache'.
Dit is overigens het geval bij -alle- CGI scripts. En ik snap het niet meer.
Een CGI script van user 'redah' moet een bestandje aanmaken in redah's dir... met als owner natuurlijk ook 'redah', anders kan redah er zelf niets mee. Het cgi-script schrijft echter het bestand als owner/group 'apache/apache'.
Niet goed dus. Suexec doet dus iets verkeerd, maar ik weet niet wat. Sterker nog, CGI's van andere users zouden helemaal niet uitgevoerd mogen worden door andere users, terwijl dit toch gebeurt.
Geef ik het script owner/group 'crap/crap' dan kan user 'redah' het toch uitvoeren (mag niet!) en vervolgens schrijft hij weer mooi een bestandje met owner/group 'apache/apache'.
Dit is overigens het geval bij -alle- CGI scripts. En ik snap het niet meer.