[ LUGOS ] apache, userji

Ales Bardorfer alesb at robo.fe.uni-lj.si
Mon Oct 9 10:15:23 CEST 2000


David Klasinc wrote:

> ...Ja messy ampak userjem ni treba imeti world read access za svoj homedir.
> 
> Who would want that anyway? :)

Tudi za prvo varianto (~/public_html) ni treba imeti world readable
homedir-a. Zadostuje world executable (x) privilegij za homedir,
~/public_html pa mora seveda imeti world rx privilegije, vse kar je pod
njim pa vsaj world r za datoteke in world rx za dir-e.

Vse ostalo znotraj homedira, pa je lahko brez privilegijev za ostale oz.
je zazeljeno, da je tako, sicer lahko tretji uporabnik naredi cd v tvoj
homedir in bere dolocene datoteke (samo ce pozna ime datoteke, listinga
- ls namrec vseeno ne more narediti).

Povzetek:
x privilegij na dir-u omogoca cd nanj/vanj
r privijegij na dir-u omogoca branje spiska datotek v tem dir-u (npr. ls
dir)
r privilegij na datoteki pa seveda branje te datoteke

lp,
Ales





More information about the lugos-list mailing list