PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Autres forums > Forum Programmation & Conception > php.general > Safe mode story
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
Safe mode story

Réponse
 
LinkBack Outils de la discussion
Vieux 11/05/2008, 06h06   #1
admin
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Safe mode story

Hi all,

I'm running a Plesk 8.3 mass hosting server equipped with PHP 5.1.6 on
CentOS 5, and I'm facing the problem of PHP "Safe mode" barfing at the
UID mismatch of PHP scripts uploaded by user's FTP UID, and later
executed by Apache UID, where user's PHP scripts thusly uploaded attempt
to write any files while doing their job.

Is there an educated solution? What if I relax safe mode checks to gid
(safe_mode_gid=On), and given that GID is psacln for every Plesk-hosted
customer, with only UIDs being different, is there any risk that folks
operating on their own chmod 660 files will be able to overwrite other
people's chmod 660 files? Or will open_basedir be enough to prevent
unwanted PHP level file access while relaxing safe mode uid check at the
same time? (by default, it is properly set by Plesk in
%mysite%/conf/httpd.include) ?

BTW, safe_mode_exec_dir is empty by default, does it mean if I do set
safe_mode_gid then users will be able to exec other Plesk users' cgi-bin
scripts etc. because of GIDs being equal??

Safe mode has _got_ to be there for some good reason.

Thanks in advance for any tips.
  Réponse avec citation
Vieux 14/05/2008, 16h11   #2
Philip Thompson
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [PHP] Safe mode story

On May 11, 2008, at 12:06 AM, admin wrote:

[snip!]

> Safe mode has _got_ to be there for some good reason.


Read on about PHP6....

<http://www.ibm.com/developerworks/op...xw01PHP-Future
>


Scroll down to where the title is "Things removed" - notice that
'safe_mode' is listed. It may have been put in originally for a good
reason, but since then deprecated.

HTH,

~Philip

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 10h51.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,09686 seconds with 10 queries