Безопасность, PHP и Apache

grayangel

равновесник
Безопасность, PHP и Apache

Хай усем !

Вопрос такой - как под апачем запретить доступ из скрипта к системным файлам? Например, легко читается файл /etc/passwd
Т.е. если я даю хостинг, надо бы чтобы скрипт мог обращаться только к определенной диретории на сервере. Такое возможно ?

З.Ы. Сильно не пинайте, Unix начал только изучать.
 

lenni

Guest
1 http://opennet.ru - есть статья, через поиск найдешь
2 как цги поставить -только от чтения файла с паролем не спасает:)
правда полезной информации в этом файле нет все равно...
суть в том, что цги исполняется от имени пользавателя, т.е прочитать файл из соседской директории он не может
правда есть ряд ограничении в цги
 
Сверху