The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

suPHP - executing PHP scripts with the permissions of their owners

Дата
14 Jul 2004
ЗаголовокsuPHP - executing PHP scripts with the permissions of their owners
ПояснениеПО позволяющие выполнять php скрипты под привилегиями пользователя владеющего ими (наподобие suexec). Реализован в виде apache модуля mod_suphp и suid root выполняемого файла suphp обеспечивающего запуск PHP интерпретатора.
Home URLhttp://www.suphp.org/
Флагenglish
Обновление01 Apr 2008
Стаб. вер.0.6.3
РазделПатчи для улучшения безопасности
Apache, модули, дополнения
PHP
Ключи

Обсуждение [ RSS ]
 
  • 1, ipSpider, 10:15, 02/12/2005 [ответить] [смотреть все]
  • +/
    Available knobs:
       WITHOUT_CHECKPATH:    disable check if script resides in DOCUMENT_ROOT
       WITHOUT_CHECKUID:     accept UIDs that are not listed in /etc/passwd
       WITHOUT_CHECKGID:     accept GIDs that are not listed in /etc/group
       WITH_SETID_MODE:      mode to use for setting UID/GID.
    This port requires the CGI version of PHP, but you have already
    installed a conflicting PHP port without CGI.
    *** Error code 1

    Stop in /usr/ports/www/suphp.

     
  • 2, ipSpider, 10:16, 02/12/2005 [ответить] [смотреть все]
  • +/
    А теперь вопрос, нафига козе баян?
    Если php будет собран как CGI  то будет работать suEXEC и соответственно все будет нормально и без данного модуля...
     
     
  • 3, AL, 17:06, 06/01/2006 [^] [ответить] [смотреть все]
  • +/
    При запуске php через CGI теряются все преимущества php. Например, не будет работать http-авторизация
     

    Ваш комментарий
    Имя:         
    E-Mail:      
    Заголовок:
    Текст:



     Добавить ссылку
     
     Поиск ссылки (regex):
     

    Последние заметки
    - 12.12 Обход ограничения доступа к материалам сайтов для платных подписчиков
    - 02.12 Сборка ChromiumOS из исходных текстов для запуска в QEMU
    - 29.11 Возвращение к жизни Skype 4.3 для Linux
    - 10.11 Сборка системы виртуализации crosvm из Chrome OS в обычном дистрибутиве Linux
    - 24.10 Еscape-последовательности в сеансе OpenSSH
    - 10.09 Использование CAA записей в DNS для защиты от генерации фиктивных HTTPS-сертификатов
    - 08.09 Настройка ротации логов MongoDB
    - 26.07 Быстрый посмотр конфигурации GEOM во FreeBSD
    - 25.07 Проверка безопасности беспроводной сети WPA/WPA2 при помощи Aircrack-ng и Hashcat
    - 08.07 Наиболее простой способ получения и обновления сертификатов Let's Encrypt
    RSS | Следующие 15 записей >>



      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor