Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Community > Tech > [PHP] suEXEC
  Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
mrcnet
dsy developer

User info:
Registered: Oct 2002
Posts: 1160 (0.14 al dì)
Location: Milano
Corso: Comunicazione Digitale
Anno:
Time Online: 9 Days, 5:44:55 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
[PHP] suEXEC

http://httpd.apache.org/docs/2.1/suexec.html

cosa ne sapete? esperienze? consigli?

io non ho ancora capito bene come interagisce con PHP, so solo che ne aumenta la sicurezza, ma leggevo qui e la nei link trovati su google che molti hanno problemi perchè tutti gli script sono da rivedere in questo senso, ma non si capisce bene come e se ne vale la pena

__________________
www.mrcnetwork.it

03-11-2005 18:27
Click Here to See the Profile for mrcnet Click Here to See the Blog of mrcnet Click here to Send mrcnet a Private Message Visit mrcnet's homepage! Find more posts by mrcnet Add mrcnet to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
yeah
.grande:maestro.

User info:
Registered: Nov 2003
Posts: 1644 (0.20 al dì)
Location: Cologno Monzese
Corso: Informatica Magistrale
Anno: II
Time Online: 12 Days, 21:36:41 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Beh, le prime righe indicano esplicitamente che è un sistema che coinvolge SSI e CGI, quindi, a meno che PHP giri come CGI (che, credo, sia sempre meno diffuso, in favore della sua esecuzione come modulo), la questione non lo riguarda.

__________________
?

03-11-2005 20:09
Click Here to See the Profile for yeah Click here to Send yeah a Private Message Find more posts by yeah Add yeah to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
mrcnet
dsy developer

User info:
Registered: Oct 2002
Posts: 1160 (0.14 al dì)
Location: Milano
Corso: Comunicazione Digitale
Anno:
Time Online: 9 Days, 5:44:55 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ci sto capendo sempre meno.. quindi con questa modifica PHP girerebbe come CGI? :? :shock:

__________________
www.mrcnetwork.it

03-11-2005 20:59
Click Here to See the Profile for mrcnet Click Here to See the Blog of mrcnet Click here to Send mrcnet a Private Message Visit mrcnet's homepage! Find more posts by mrcnet Add mrcnet to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
yeah
.grande:maestro.

User info:
Registered: Nov 2003
Posts: 1644 (0.20 al dì)
Location: Cologno Monzese
Corso: Informatica Magistrale
Anno: II
Time Online: 12 Days, 21:36:41 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Per come la vedo io (avendo letto 10 righe circa :D) la cosa è importante *se* PHP gira come CGI, mentre come penso sia il modo ormai più diffuso, gira come modulo di Apache il problema non si pone.

In effetti le CGI sono programmi indipendenti e quindi un controllo sui diritti di esecuzione è molto importante, mentre un modulo viene espone solo delle chiamate a funzione, il resto viene gestito dal webserver, qundi c'è un maggiore strato di isolamento.

__________________
?

03-11-2005 21:04
Click Here to See the Profile for yeah Click here to Send yeah a Private Message Find more posts by yeah Add yeah to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
mrcnet
dsy developer

User info:
Registered: Oct 2002
Posts: 1160 (0.14 al dì)
Location: Milano
Corso: Comunicazione Digitale
Anno:
Time Online: 9 Days, 5:44:55 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

appunto se PHP "gira come cgi" come si comporta? e sopratutto che problemi potrebbero avere gli script? di permessi?

__________________
www.mrcnetwork.it

03-11-2005 22:17
Click Here to See the Profile for mrcnet Click Here to See the Blog of mrcnet Click here to Send mrcnet a Private Message Visit mrcnet's homepage! Find more posts by mrcnet Add mrcnet to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
yeah
.grande:maestro.

User info:
Registered: Nov 2003
Posts: 1644 (0.20 al dì)
Location: Cologno Monzese
Corso: Informatica Magistrale
Anno: II
Time Online: 12 Days, 21:36:41 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

I problemi alle CGI derivano principalmente dai permessi che hanno e dagli utenti autorizzati ad eseguirle.

Non mi intendo di programmazione in ambiente UNIX, ma già i vincoli (14) e (16) potrebbero rappresentare un problema (risolvibile impostando gli opportuni permessi, credo).

Da quel che leggo (non ho esperienza in proposito) questo suEXEC si preoccupa di analizzare il contesto in cui viene richiamata la CGI (utente, gruppo, directory, permessi, ...) e la esegue solo se tutte le condizioni sono soddisfatte.

__________________
?

03-11-2005 23:44
Click Here to See the Profile for yeah Click here to Send yeah a Private Message Find more posts by yeah Add yeah to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
mrcnet
dsy developer

User info:
Registered: Oct 2002
Posts: 1160 (0.14 al dì)
Location: Milano
Corso: Comunicazione Digitale
Anno:
Time Online: 9 Days, 5:44:55 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ok, domenica provo a metterlo sul server sperando che non crei troppi casini.. ho paura che tutti gli script che hanno bisogno di permessi su cartelle o file saranno il problema del giorno

__________________
www.mrcnetwork.it

04-11-2005 08:56
Click Here to See the Profile for mrcnet Click Here to See the Blog of mrcnet Click here to Send mrcnet a Private Message Visit mrcnet's homepage! Find more posts by mrcnet Add mrcnet to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 06:17.    Post New Thread    Post A Reply
  Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.079 seconds (45.43% PHP - 54.57% MySQL) con 25 query.