<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Apache VirtHost, php ф-ция opendir и похожие</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7647.html</link>
    <description>День добрый.&lt;br&gt;Не думал что все может быть так печально но ...&lt;br&gt;Есть VirtualHost&#096;s (5 шт.)&lt;br&gt;/home/site1&lt;br&gt;/home/site2&lt;br&gt;/home/site3&lt;br&gt;/home/site4&lt;br&gt;/home/site5&lt;br&gt;И вот что оказалось, при помощи функции opendir и похожие с ней можно покинуть свой документрут, и прочитать содержимое каталога /home/* и даже /* &lt;br&gt;Как это ограничить, что-бы каждый сайт мог выполнять эти функции в пределах своего каталога.&lt;br&gt;  &lt;br&gt;</description>

<item>
    <title>Apache VirtHost, php ф-ция opendir и похожие (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7647.html#4</link>
    <pubDate>Mon, 03 Dec 2012 17:48:57 GMT</pubDate>
    <description>&amp;gt; при помощи функции opendir и похожие с ней &lt;br&gt;&amp;gt; можно покинуть свой документрут, и прочитать содержимое каталога /home/* и даже &lt;br&gt;&amp;gt; /* &lt;br&gt;&amp;gt; Как это ограничить, что-бы каждый сайт мог выполнять эти функции в пределах &lt;br&gt;&amp;gt; своего каталога.&lt;br&gt;&lt;br&gt;купите книжку по юникс и прочитайте про разделение прав доступа пользователей.&lt;br&gt;Читать список каталогов в /home/ и даже в / - это почти нормально.&lt;br&gt;Ненормально - читать каталоги /home/otheruser/ да и то, если на них права не выше 770 если группы пользователей разные или не выше 700 если группы одинаковы (об этом тоже можно получить понимание, если почитать книжки и подумать).&lt;br&gt;&lt;br&gt;Поскольку у вас скорее всего apache+mod_php, в котором таки да, можно читать каталоги других пользователей, то вы можете:&lt;br&gt;&lt;br&gt;1) Запустить 5 апачей с mod_php, каждый от своего пользователя, + nginx перед ними&lt;br&gt;2) отказаться от mod_php, использовать apache+suexec&lt;br&gt;3) отказаться от mod_php, использовать php-fpm инстансы. &lt;br&gt;4) нанять вменяемого админа.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Apache VirtHost, php ф-ция opendir и похожие (Телефизор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7647.html#3</link>
    <pubDate>Mon, 03 Dec 2012 15:10:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; /home/site2 &lt;br&gt;&amp;gt;&amp;gt; /home/site3 &lt;br&gt;&amp;gt;&amp;gt; /home/site4 &lt;br&gt;&amp;gt;&amp;gt; /home/site5 &lt;br&gt;&amp;gt;&amp;gt; И вот что оказалось, при помощи функции opendir и похожие с ней &lt;br&gt;&amp;gt;&amp;gt; можно покинуть свой документрут, и прочитать содержимое каталога /home/* и даже &lt;br&gt;&amp;gt;&amp;gt; /* &lt;br&gt;&amp;gt;&amp;gt; Как это ограничить, что-бы каждый сайт мог выполнять эти функции в пределах &lt;br&gt;&amp;gt;&amp;gt; своего каталога.&lt;br&gt;&amp;gt; правильный chown для home/* + mod_ruid2 &lt;br&gt;&lt;br&gt;СПАСИБО! Все работает! &lt;br&gt;</description>
</item>

<item>
    <title>Apache VirtHost, php ф-ция opendir и похожие (Телефизор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7647.html#2</link>
    <pubDate>Mon, 03 Dec 2012 12:59:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; /home/site2 &lt;br&gt;&amp;gt;&amp;gt; /home/site3 &lt;br&gt;&amp;gt;&amp;gt; /home/site4 &lt;br&gt;&amp;gt;&amp;gt; /home/site5 &lt;br&gt;&amp;gt;&amp;gt; И вот что оказалось, при помощи функции opendir и похожие с ней &lt;br&gt;&amp;gt;&amp;gt; можно покинуть свой документрут, и прочитать содержимое каталога /home/* и даже &lt;br&gt;&amp;gt;&amp;gt; /* &lt;br&gt;&amp;gt;&amp;gt; Как это ограничить, что-бы каждый сайт мог выполнять эти функции в пределах &lt;br&gt;&amp;gt;&amp;gt; своего каталога.&lt;br&gt;&amp;gt; правильный chown для home/* + mod_ruid2 &lt;br&gt;&lt;br&gt;Спасибо, с вашей подачи нашел и как способ mpm-itk, есть комментарии что из них лучше ?&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Apache VirtHost, php ф-ция opendir и похожие (ne4to)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7647.html#1</link>
    <pubDate>Mon, 03 Dec 2012 12:33:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; /home/site1 &lt;br&gt;&amp;gt; /home/site2 &lt;br&gt;&amp;gt; /home/site3 &lt;br&gt;&amp;gt; /home/site4 &lt;br&gt;&amp;gt; /home/site5 &lt;br&gt;&amp;gt; И вот что оказалось, при помощи функции opendir и похожие с ней &lt;br&gt;&amp;gt; можно покинуть свой документрут, и прочитать содержимое каталога /home/* и даже &lt;br&gt;&amp;gt; /* &lt;br&gt;&amp;gt; Как это ограничить, что-бы каждый сайт мог выполнять эти функции в пределах &lt;br&gt;&amp;gt; своего каталога.&lt;br&gt;&lt;br&gt;правильный chown для home/* + mod_ruid2&lt;br&gt;</description>
</item>

</channel>
</rss>
