URL: https://linuxfr.org/users/cervino/journaux/safe-mode-php-alternc Title: Safe mode, PHP, AlternC Authors: Là Yop Date: 2004年05月18日T23:54:07+02:00 Tags: debian Score: 0 Bonjour, Sur mon serveur web, tous les comptes ont accès à tous les fichiers. Un bete script php permet d'ouvrir n'importe quoi, et ca le fait pas trop. Mais c'est géré par AlternC, et donc le safe_mode est activé : safe_mode = On safe_mode_gid = On Donc normalement un fichier appartenant au groupe X ne peut pas lire un fichier appartenant au groupe Y ? Exemple : -rw-r--r-- 1 www-data 2000 1265 mai 18 22:46 test.php arrive sans soucis à ouvrir : -rw-r--r-- 1 www-data 2006 6144 jan 2 20:47 ../../e/eclair3000/index.php et à afficher la source php (dossier différent) Dans la config d'apache y'a : #<Directory /var/alternc/bureau> # php_admin_flag safe_mode_gid off #php_admin_flag safe_mode off # #<Directory /var/alternc/dns/b/geranium.baoo.org> # php_admin_flag safe_mode_gid off # php_admin_flag safe_mode off # J'ai commenté ca pour etre sur que cela n'intervient pas. C'est une debian woody, peut etre qu'une mise à jour de PHP ferait du bien? Sinon qu'est ce qui ne va pas ? Quelqu'un aurait un lien qui explique le safe_mode ? Comme des devs d'AlternC passent souvent ici, ce genre de chose est "normale" ? Merci.

AltStyle によって変換されたページ (->オリジナル) /