<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_8218"  />
<title>rulinux.net - Форум - Talks - Админы, помогите  программеру.</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - Админы, помогите  программеру.</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61869</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61869</guid>
<pubDate>Thu, 02 Sep 2010 09:29:29 +0400</pubDate>
<description><![CDATA[<p>Это уже не совсем локально получается</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61868</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61868</guid>
<pubDate>Thu, 02 Sep 2010 09:19:10 +0400</pubDate>
<description><![CDATA[<p>нутк обычно апач в инет выставлен, заказчику промежуточные версии предьявлять для согласования</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61867</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61867</guid>
<pubDate>Thu, 02 Sep 2010 08:26:18 +0400</pubDate>
<description><![CDATA[<p>ты еще про чрут забыл:)</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61866</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61866</guid>
<pubDate>Thu, 02 Sep 2010 08:15:28 +0400</pubDate>
<description><![CDATA[<p>Создаёшь юзера, добавляешь html в его группу, на нужных для чтения/записи ставишь g+rw. Если хочется безопасности - запускаешь под suexec, а можно даже сразу сделать nginx/lighttpd + fastcgi. Если код позволяет.</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61865</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61865</guid>
<pubDate>Thu, 02 Sep 2010 08:07:03 +0400</pubDate>
<description><![CDATA[<p>Советуют тут, понимаешь, всякое...</p><p>Я не понял, в чем проблема, если ты, как сам пишешь, используешь LAMP локально? От кого обезопасить собираешься? От себя? Ну это, конечно, тоже похвально, но не до такой же степени...</p><p>И вообще, бекапы, товарищ.</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61864</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61864</guid>
<pubDate>Thu, 02 Sep 2010 08:07:02 +0400</pubDate>
<description><![CDATA[<p>Советуют тут, понимаешь, всякое...</p><p>Я не понял, в чем проблема, если ты, как сам пишешь, используешь LAMP локально? От кого обезопасить собираешься? От себя? Ну это, конечно, тоже похвально, но не до такой же степени...</p><p>И вообще, бекапы, товарищ.</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61863</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61863</guid>
<pubDate>Thu, 02 Sep 2010 07:36:29 +0400</pubDate>
<description><![CDATA[<p>ЕМНИП изначально права принадлежат root:root, и опачь может тот фолдер только читать. Так что если пользователю, от которого запущен апачь, пых-скрипты и их фолдер будут недоступны для записи, ничего страшного. Хотя на самом деле это всё пофих, поскольку поражающие сайт черви всё равно в /tmp сидят обычно.</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61862</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61862</guid>
<pubDate>Thu, 02 Sep 2010 07:29:41 +0400</pubDate>
<description><![CDATA[<p><i>>То есть можно, ничего страшного с точки зрения безопасности значит.</i><br></p><p>конечно чего, скрипты запущенные с твоими правами смогут покарежить твои тестровые html странички, а это так ужасно!^^ а вот на сервере я бы такого не делал и вообще бы завел отдельного пользователя и группу:) ты кстати посмотри на хозяина этой директории, может они уже заведены, а тебе просто в определенную группу нужно добавиться.:)</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61861</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61861</guid>
<pubDate>Thu, 02 Sep 2010 07:25:27 +0400</pubDate>
<description><![CDATA[<p>опачь запускай от какого-нибудь бесправного пользователя, наприме web. Ему следует пребывать только в бесправной же группе webgroup. добавь себя в эту группу тоже, и смени права доступа на html на полный доступ для группы. Так до твоего аккаунта не смогут добраться из наружи, взломав пых. Конечно, если нету локальной уезвимости и ты вручную не станешь запускать внезапно появившиеся без твоего ведома в html скрипты.</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61860</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61860</guid>
<pubDate>Thu, 02 Sep 2010 07:03:13 +0400</pubDate>
<description><![CDATA[<p>Ну отчего же, теперь любая троянская программа сможет  грохнуть тебе веб-сайт будучи запущена из под твоего аккаунта</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61859</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61859</guid>
<pubDate>Thu, 02 Sep 2010 06:54:07 +0400</pubDate>
<description><![CDATA[<p>То есть можно, ничего страшного с точки зрения безопасности значит.</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61858</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61858</guid>
<pubDate>Thu, 02 Sep 2010 06:46:22 +0400</pubDate>
<description><![CDATA[<p>Ну назначь себя владельцем этих файлов или группу поменяй и дай права группе</p>]]></description>
</item>
<item>
<title>Re: Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61857</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61857</guid>
<pubDate>Thu, 02 Sep 2010 06:38:18 +0400</pubDate>
<description><![CDATA[<p>Или все таки в этой папке var/www/html лучше под админом работать как вы думаете?</p>]]></description>
</item>
<item>
<title>Админы, помогите  программеру.</title>
<link>https://rulinux.net/message.php?newsid=8218&amp;page=1#61856</link>
<guid>https://rulinux.net/message.php?newsid=8218&amp;page=1#61856</guid>
<pubDate>Thu, 02 Sep 2010 06:34:00 +0400</pubDate>
<description><![CDATA[<p>В общем ситуация такая linux не винда, в общем поставил связку апач-пых-mysql. Использую как локальный сервер, для экспериментов. Все работает, но папки и файлы в var/www/html могу создавать и работать с ними только под админом. А я хочу под юзером работать. Как правильней мне поступить? Сменить владельца на папку html, но это вроде не правильно с точки зрения безопасности. Короче нужен совет. </p>]]></description>
</item>
</channel>
</rss>