[linux-network] Re: apache+php ¸FISO-8859-1?Q??FISO-8859-9?Q?kullanıcı_güvenliği??

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: M.Sinan BEYRIBEY (msinan@linux.uludag.edu.tr)
Date: Sun 19 Sep 2004 - 19:55:19 EEST


Merhaba,

Serbülent Ünsal wrote:
> Eğer Virtual Host işinizi görüyorsa Ana
> sunucuyu da Virtual Host olarak
> tanımlamamanız için hiçbir engel yok bence.

Güzel söylemişsiniz ama benim kullanıcıların hepsi aynı domain altında
olacaklar :) linux.uludag.edu.tr/~sinan mesela. digeri
linux.uludag.edu.tr/~samet .. Yani ana sunucuyu virtualhost yapsam da
birşey değişmeyecek.. samet yine sinan in dosyalarini acabilecek. ya da
samet hic web yayini yapamayacak cunku server sinan kullanicisi ile
calisiyor olacak ve sinan'in samet in dosyalarini okumaya yetkisi olmayacak.

Saygılar.

> --- "M.Sinan BEYRIBEY" <msinan@linux.uludag.edu.tr>
> wrote:
>
>
>>Merhaba,
>>
>>Merak ettiğim birşey var. php.ini veya httpd.conf
>>'da ne yapmalı ki
>>kullanıcılar php scriptleri ile birbirlerinin
>>dosyalarını göremesinler.
>>
>>Misal a kullanıcısı
>>fopen("/home/b/public_html/bilmemne.txt","r");
>>yapmasın istiyorum. Ama kendi dizini içerisinde
>>istediği gibi açsın ne
>>açıyorsa. Sonuçta hepsi www kullanicisi ile işlem
>>yapıyorlar. Sanıyorum
>>ki php.ini de birşeyler yapılmalı.
>>
>>Okunmasını istemediği dosyaların izinlerini
>>değiştirebilir kullanıcı
>>tamam ama peki ya config bilmemne dosyaları, onları
>>nasıl okunmamasını
>>sağlayacağım bulamadım.
>>
>>Virtual host olsa user ve group vericem host
>>tanımlarında, tamam, ama bu
>>sadece http://server/~user stili bi sunucu olacak.
>>
>>Çok basit bir soru olabilir, kusura bakmayın, sadece
>>çıkamadım içinden.
>>
>>-
>>M.Sinan BEYRIBEY


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.